IT뉴스모아news terminal

article detail

"사용자 몰래 로컬 코드를 서버로"… 中 즈푸 AI, 무단 업로드 발각에 신뢰 '추락'

글로벌이코노믹
2026. 9. 22. 오전 5:50
"사용자 몰래 로컬 코드를 서버로"… 中 즈푸 AI, 무단 업로드 발각에 신뢰 '추락'

AI 요약

중국 AI 개발사 즈푸 AI의 코딩 보조 소프트웨어 ZCode가 사용자의 사전 동의 없이 로컬 작업 공간에서 추출한 약 313메가바이트의 암호화된 압축 파일을 알리바바 클라우드로 전송하려 564차례 시도했으며 이전에 약 15킬로바이트 크기의 소형 암호화 파일은 이미 전송된 상태였고 해당 압축 파일에는 실시간 소스코드 스냅샷과 전체 Git 기록이 포함되어 있었습니다. 이 기능은 설치 시 기본값으로 강제 활성화되어 비활성화 토글조차 없었고, 즈푸 AI는 공식 사과와 함께 취약점 긴급 패치, 외부 데이터 즉시 파기 주장, 코드베이스 오픈소스 공개·제3자 보안 감사 약속, 주간 이용 할당량 무상 리셋 및 향후 MaaS에서의 데이터 비보존 정책 도입을 발표했습니다. 그러나 페르스타 등 개발자들은 서버 수신 데이터의 즉시 파기 여부 검증 가능성에 의문을 제기했으며 개발자 반발과 함께 주요 로봇 기업 등에서 사내 사용 전면 금지 조치가 확산되었습니다.

원문보기