الملخص:
تم التشكيك في ZCode، أداة برمجة الذكاء الاصطناعي من Zhipu، بسبب تغليفها الخلفي وتحميل مشاريع المستخدم. ص> اكتشف المطورون أنه لم يتم تجميع التعليمات البرمجية الحالية فحسب، بل أيضًا سجل Git الذي حفظ التعديلات السابقة. في 18 سبتمبر، كشف المطور Ferstar عن نتائج استكشاف الأخطاء وإصلاحها: أنشأ ZCode نسخة من المشروع على هذا الجهاز وحاول تحميله مرارًا وتكرارًا. وفي وقت لاحق، قدم المستخدمون الآخرون أيضًا سجلات المراجعة. وجد البعض أن الخادم قد قبل نسخة المشروع، وتساءل البعض عما إذا كان مفتاح فهرس المستودع يمكن أن يمنع التحميل. لذلك تساءل المستخدمون: لماذا يقوم البرنامج بجمع هذا المحتوى، وكيفية منعه من التحميل؟ ص> ص>

اعتذرت شركة ZCode في ذلك اليوم وأرجعت المشكلة إلى الوظائف ذات الصلة بـ "فهرس قاعدة التعليمات البرمجية" التي تم تشغيلها افتراضيًا في الأيام الأولى. وقالت الشركة إن Repo Wiki قد يؤدي إلى تحميل البيانات عند إنشاء موسوعة مستودع في السحابة، وسيتم تدمير البيانات ذات الصلة فور إنشائها. كما وعدت أيضًا بفتح المصدر للعميل وتقديم مراجعة من طرف ثالث. ص>

في 19 سبتمبر، أصدرت ZCode الإصدار 3.14.0، وذكر سجل التحديث: "تم إصلاح مشكلة التحميل غير الطبيعي لموسوعة المستودعات." أكمل Ferstar أيضًا نتائج المراجعة، قائلًا إنه تمت إزالة رمز التحميل ذي الصلة في الإصدار الجديد. ص>

بعد أن يصبح مفتوح المصدر، يمكن للأطراف الخارجية التحقق من سبب تحميل البرنامج والتغييرات التي تم إجراؤها هذه المرة. ومع ذلك، لا تزال الشركة بحاجة إلى تقديم سجلات الاستلام والمعالجة للملفات التي استلمها الخادم مسبقًا وما إذا كان قد تم حذفها كما وعدت.
إذا نظرت مراجعة الجهة الخارجية إلى العميل فقط، فلن تتمكن من الإجابة على أسئلة المستخدمين حول هذه المجموعة من البيانات التاريخية. ص> ص>
1. قم بتنظيف القرص وعثر على نسخة من المشروع
ص>لم يكن Ferstar يتحقق في البداية من سلوك التحميل. عندما كان ينظف قرص الكمبيوتر الخاص به، وجد أن دليل بيانات ZCode يشغل مساحة كبيرة، وبعد البحث، وجد ملفًا مشفرًا بحجم 313 ميجابايت. إنها لقطة تم إنشاؤها بواسطة البرنامج الخاص بالمشروع، وهي تعادل تجميع مجموعة من ملفات المشروع في نسخة. ص>
تحتوي القائمة المحفوظة مع اللقطة على 42411 ملفًا. عند حساب حجم الملف، يأتي ما يقرب من 86.6% منها من دليل .git الذي يحفظ سجلات الإصدار، بما في ذلك كائنات Git التاريخية، وسجلات العمليات، وذاكرة التخزين المؤقت للملفات الكبيرة LFS. ص>
أين سيتم إرسال هذه المستندات؟ واصل Ferstar التحقق من رمز العميل ووجد عملية تحميل: تقدم البرنامج أولاً للحصول على شهادة تحميل إلى خادم ZCode، ثم قام بتعبئة الملف وتشفيره، وأرسل الملف إلى خدمة التخزين السحابي OSS الخاصة بـ Alibaba Cloud، وأخيرًا أخطرت السحابة خادم ZCode بالتسجيل واستلام النتيجة. ص>

ومع ذلك، تمت محاولة تحميل الملف الذي يبلغ حجمه 313 ميجابايت 564 مرة، لكنه فشل في كل مرة وظل على الجهاز المحلي في انتظار إعادة المحاولة. ص> أوضح Ferstar هذا على وجه التحديد في التحديث بتاريخ 19 سبتمبر، وأضاف أيضًا: لقطة المستودع العام الأخرى الأصغر حجمًا، أظهرت الحالة أن الخادم قد قبلها. ص>
قام المطور Vonng بعد ذلك بمراجعته على إصدار macOS من ZCode 3.12.3. وجد لقطة من مساحة العمل العادية التي لا تحتوي على .git، وأظهر السجل أنه تم قبولها من قبل الخادم؛ وفي اللقطتين الأخريين، يمثل .git 93.9% و98.5% من إجمالي حجم الملف. حصل العميل على بيانات اعتماد التحميل، لكن السجلات العامة لم تتمكن من تأكيد ما إذا كان قد أكمل التحميل أم لا. ص>

تلقت ZCode أيضًا التقارير ذات الصلة في منطقة التعليقات على GitHub. قال مقدم الإصدار رقم 707 إنه عثر على قائمة من اللقطات التي يقبلها الخادم، والتي تحتوي على أكثر من ألفي مسار .git. كما عكس أن اللقطة ستأتي مع تكوينات عالمية مثل معلومات الاتصال ونصوص التنفيذ التلقائي وملفات الأوامر التي يحددها المستخدم لأداة الذكاء الاصطناعي. يعتمد حكمه على السجلات المحلية، ولا توجد نتائج تدقيق من جانب الخادم للتحقق منها. ص>
2. يمكن أيضًا اتباع التعليمات البرمجية المحذوفة
ص>إن سجل Git المتكرر في هذه القوائم هو ما يقلق المستخدمين. ص>
يسمح Git للمطورين باسترداد الإصدارات القديمة من التعليمات البرمجية، وهو ما يعني أيضًا أن المحتوى المحذوف اليوم ربما لم يختف من المستودع.
قد يتم الاحتفاظ بالمفاتيح أو ملفات التكوين أو العناوين الداخلية التي تم إرسالها عن طريق الخطأ في الكائنات التاريخية. ص> تذكر وثائق أمان GitHub أيضًا أن حذف المعلومات الحساسة في أحدث إصدار من الكود فقط لن يؤدي إلى مسح النسخة في سجل Git. ص>

قد لا تزال هناك عمليات إرسال محلية لم يتم دفعها بعد في Git. يحتوي سجل التقديم على عنوان البريد الإلكتروني للمؤلف، وقد تحتفظ ذاكرة التخزين المؤقت للملفات الكبيرة بالمواد التي تم استخدامها في المشروع من قبل. يحتاج ZCode إلى شرح سبب حاجته إلى تحميل هذا المحتوى لمساعدة المستخدمين على إكمال المهمة المطروحة. ص>
لا يمكن للنماذج المذكورة أعلاه أن تثبت أن المفتاح الحقيقي قد تم تسريبه. ص> بالنسبة لأولئك الذين فتحوا المستودع الداخلي في ZCode، يحتاجون إلى معرفة الإصدارات والفترات الزمنية التي تأثرت حتى يتمكنوا من العودة والتحقق من المحتوى التاريخي الذي ربما تم تعبئته. ص>
تنص سياسة خصوصية ZCode على أنه من أجل توفير إنشاء المحتوى والعمليات المدعومة بالذكاء الاصطناعي، سيتم جمع الملفات والرموز "المرسلة والمحددة" من قبل المستخدمين في المحادثات. ومع ذلك، عندما يكون سجل حزم البرامج Git في الخلفية، فإن وصف المنتج الحالي لا يوضح ما إذا كان المستخدم يعرف ويوافق.
حتى لو كان الملف مشفرًا، يكون لدى المستخدمين أسباب للسؤال: قبل التحميل، اشرح بوضوح ما سيتم تحميله، ثم دعهم يقررون ما إذا كانوا سيوافقون أم لا. ص> ص>

فيما يتعلق بما إذا كانت الملفات تُستخدم لتدريب النماذج، تنص نفس السياسة على إيقاف تشغيل "خطة التحسين" افتراضيًا، ولن يتم استخدام بيانات الإدخال أو المحتوى الذي تم إنشاؤه أو بيانات استخدام المنتج لتدريب المنتج والنموذج وتحسينه حتى ينضم المستخدمون بشكل نشط.
لا تظهر المواد العامة الحالية أن بيانات المستودعات هذه دخلت في عملية التدريب. ص> ص>

ولكن بالنسبة للشركات، فإن مجرد الوعد بعدم استخدام التعليمات البرمجية للتدريب لا يكفي للاستجابة لهذا التحدي. يتطلب تخزين الملفات والوصول إليها وتدميرها بعد تحميلها أيضًا معالجة السجلات التي يمكن للمستخدمين التحقق منها. ص> <ص>3. أغلق الفهرسة، هل يمكنك إيقاف التحميل
ص>إذا كان المستخدم لا يريد أن تخرج لقطات الخلفية هذه من جهاز الكمبيوتر، فلا يكفي معرفة أن "خطة التحسين" متوقفة عن التشغيل افتراضيًا. يحتاجون أيضًا إلى خيار للتحكم في التحميل. ص>
وفقًا لمقدمة ZCode، يرتبط سلوك التحميل بـ "فهرس قاعدة التعليمات البرمجية". تُستخدم هذه الميزة لإنشاء فهارس المستودعات محليًا ودعم استعادة نقاط تفتيش الجلسة والتراجع عن الإصدار التاريخي وRepo Wiki. يساعد العنصران الأولان المستخدمين على استعادة حالة المشروع، بينما تكون Warehouse Encyclopedia مسؤولة عن تحليل هيكل المشروع وإنشاء الوثائق. ص>
انطلاقًا من عملية استعادة المطور، كان لدى ZCode في الأصل وظيفة تحميل المستودع. وأرجع الوصف الصادر في 18 سبتمبر المشكلة إلى الوظائف ذات الصلة التي تم تشغيلها افتراضيًا في المرحلة المبكرة، لكنه لم يوضح ما إذا كان هذا الإصلاح قد قام بتعديل شروط التحميل أو نطاق جمع الملفات أو منطق التحكم الخاص بمفاتيح الإعداد. ليس من الواضح ما هي البيانات المطلوبة للعديد من الوظائف: ما هي الملفات التي يتم استخدامها للاسترداد المحلي فقط وما هي الملفات التي يتم نقلها إلى السحابة. لماذا يتم تضمين سجل Git وذاكرة التخزين المؤقت للملفات الكبيرة والتكوين العام من قبل المستخدمين؟ ص>
قال فرستار إنه في الإصدار 3.12.3 الذي فحصه، بعد إيقاف تشغيل "تحسين الخبرة" و"فهرس لقطات المستودع"، ستستمر الخلفية في الحزم ومحاولة التحميل. ص>
قال مقدم الإصدار رقم 707 إنه بعد إغلاق فهرس لقطات المستودع، وجد سجلاً للخادم يقبل اللقطات على جهازه المحلي. يجب التحقق مما إذا كان التحميل يحدث قبل أو بعد مفتاح الإيقاف.
يتطلب ما إذا كان هذا الخيار يتحكم في الفهرسة المحلية أو التحميل السحابي شرح ZCode. ص> ص>
لقد وضع مطورو المجتمع أيضًا قيودًا على العميل. يضيف مشروع zcode-webui أربع طبقات من الحماية أثناء وقت التشغيل الرسمي، والتي تعترض على التوالي تطبيق بيانات اعتماد اللقطة وتحميلها وقراءتها وحفظها محليًا. تهدف هذه الاعتراضات إلى منع المزيد من التحميلات. ما تم إرساله في الماضي وما فعله الخادم لا يزال بحاجة إلى التحقيق بشكل منفصل. ص>

عندما راجعت شركة Ferstar الإصدار 3.14.0، قالت إنه تمت إزالة الكود ومكونات الخلفية المسؤولة عن التحميل، ولا يزال يتم الاحتفاظ بنقاط التفتيش المحلية؛ كما أعادت واجهة التقدم بطلب تحميل بيانات الاعتماد 404.
ص>لقد قام بفحص الإصدار والواجهة أعلاه. ما إذا كانت الأنظمة الأساسية الأخرى قد تم إصلاحها أيضًا، وما إذا كان يمكن للعملاء القدامى الاستمرار في التحميل، ومتى سيتم تفعيل الإصلاح على الخادم، لا يزال الأمر يتطلب توضيحًا رسميًا. ص> <ص>4. ما الذي يجب التحقيق فيه أيضًا بعد الإصلاح
ص>بعد إطلاق نسخة الإصلاح، فإن أكثر ما يريد المستخدمون تأكيده هو ما إذا كان قد تم نقل مشاريعهم أم لا. قدمت سياسة خصوصية ZCode عنوان بريد إلكتروني للاستعلام عن المعلومات الشخصية وحذفها. نأمل أن توضح الشركة ما إذا كانت هذه القناة يمكنها التعامل مع الاستفسارات حول هذا التحميل غير الطبيعي، حتى يتمكن المستخدمون من معرفة العناصر المحددة المتأثرة. وينبغي أيضًا ذكر الإصدارات والفترات الزمنية المتأثرة. ص>
صرحت الشركة أن البيانات التي تم تحميلها سيتم تدميرها فورًا بعد إنشاء Wiki. ولكن ماذا يحدث للملف في حالة فشل الإنشاء، أو إلغاؤه، أو انتهاء المهلة؟ ما إذا كان قد تم فك تشفير الملفات التي تم تحميلها، ومن قام بالوصول إليها، وما إذا كان الحذف سيغطي اللقطات السحابية والنسخ الاحتياطية، يحتاج إلى مزيد من التوضيح. ومن المأمول أن تتمكن الشركة من توفير سجلات معالجة محددة للمستخدمين المتأثرين حتى يتمكن المستخدمون من التحقق مما إذا كانت ملفاتهم قد تم حذفها كما وعدت. ص>
اعتبارًا من 20 سبتمبر، أي بعد يومين تقريبًا من وعد ZCode بأن تكون مفتوحة المصدر، لم يتم العثور بعد على الكود المصدري للعميل في مستودع Z.ai العام. ص>

عندما يصبح مفتوح المصدر في المستقبل، يحتاج العالم الخارجي إلى رؤية الإصدار المعني أو سجلات التعديل المقابلة.
فقط بالنظر إلى الكود الذي تم إصلاحه، ليس من الواضح سبب بدء التحميل من قبل وما هي الملفات التي تم جمعها. ص> ص>
تعد ZCode أيضًا بتقديم مراجعة من طرف ثالث. يحتاج فريق المراجعة والنطاق والجدول الزمني إلى مزيد من التوضيح.
نأمل أن تتحقق هذه المراجعة من رمز العميل وتسجيل الخادم. يمكن تسليم سجلات المعالجة والوصول والحذف ذات الصلة إلى المراجع لفحصها دون الكشف عن رمز المستخدم؛ وينبغي إخطار نتائج المراجعة للمستخدمين المتأثرين. ص> ص> ص>
التعليقات