الملخص:
في 21 سبتمبر، أعلنت ZCode أنه ردًا على مشكلات سلامة منتج ZCode التي أبلغ عنها المجتمع، أكمل المسؤول التصحيحات واعتذر لجميع المستخدمين. تمتلك Zhipu ZCode مفتوح المصدر وسلمت الكود إلى المجتمع للإشراف عليه، مما يجعل ZCode مفتوحًا وشفافًا. ص> ص>

وقال المسؤول إنه سيتم إنشاء آلية طبيعية لثغرة أمنية في المنتج بعد ذلك. نرحب بالشركاء المطورين لمواصلة التحقق من المشكلات والإبلاغ عنها، وسنقدم مكافآت مقابلة بناءً على مدى خطورة المشكلة. ص>
نعد بعدم الاحتفاظ بأي بيانات برمجية مذكورة في المجتمع ولن نستخدمها مطلقًا للتدريب النموذجي. بعد الانتهاء من التصحيح، قمنا بدعوة الأكاديمية الصينية لتكنولوجيا المعلومات والاتصالات وNSFOCUS لإجراء تدقيق أمني. وكانت النتائج على النحو التالي:
بعد التقييم الفني الذي أجرته الأكاديمية الصينية لتكنولوجيا المعلومات والاتصالات، تم التأكيد على أن حالة مجموعة Alibaba Cloud OSS الخاصة بـ zcode-prod Alibaba Cloud OSS هي صفر بيانات في السحابة. أكمل عميل ZCode v3.14.0 التصحيح الأمني، وتمت إزالة وظيفة Repo Wiki، وتم قطع روابط إنشاء لقطة المستودع المحلي وتحميلها. ص>
بعد المراجعة بواسطة تقنية NSFOCUS، تم التأكد من حذف جميع كائنات البيانات والحاوية نفسها في zcode-prod (Alibaba Cloud Object Storage OSS). لقد تم تصحيح عميل ZCode v3.14.0. تمت إزالة مدخل Repo Wiki والروابط التي تم إنشاؤها المقابلة. لم يتم العثور على مسارات وظيفية يمكنها تشغيل لقطات المستودع المحلي أو الملفات الصادرة. ص>
أعتذر للجميع مرة أخرى وأرجو الاستمرار في الإشراف. ص>
وفقًا للتقارير السابقة، ردًا على المناقشات في المجتمع حول تحميل بيانات قاعدة التعليمات البرمجية، اعتذر ZCode، وهو منتج برمجي مملوك لشركة Zhipu، للمستخدمين المتأثرين من خلال مجموعة Zhipu الرسمية، وأصدر ردًا يقول إنه أكمل الفحص الذاتي في أقرب وقت ممكن وتم إصلاح المشكلات ذات الصلة. ص> ص>
التعليقات