광고
광고

SKIDIA's PaperBoy

ES WIRE · 2026-09-24 00:37

Z.AI habría intentado exfiltrar 313 MB de datos de usuarios sin consentimiento, con 564 intentos registrados

Mayormente verdadero

Z.AI habría intentado exfiltrar 313 MB de datos de usuarios sin consentimiento, con 564 intentos registrados
Image source: 조사 출처

Z.AI, la compañía desarrolladora de los modelos GLM, realizó 564 intentos de exfiltrar un archivo comprimido de 313 MB sin solicitar el consentimiento de los usuarios, según los hechos verificados en torno al caso. El episodio ha renovado el debate sobre la transparencia y la seguridad de los modelos de lenguaje de gran escala en el sector de la inteligencia artificial.

원문 주장 (KR)
Z.AI, the firm behind the GLM models, didn't ask for user consent and made 564 attempts to exfiltrate 313MB archive

Intentos repetidos sin consentimiento

Los hechos atribuidos a Z.AI describen dos elementos centrales: la empresa no pidió consentimiento a los usuarios afectados y los intentos de extracción de datos no fueron aislados, sino que alcanzaron los 564 registros, dirigidos a un archivo comprimido de 313 MB.

La cifra sugiere un patrón persistente de intentos más que un incidente puntual, aunque los datos disponibles no detallan el contexto técnico exacto en el que se produjeron dichas tentativas de exfiltración ni el resultado final de las mismas.

Un caso con implicaciones para la confianza en los LLM

El caso se produce en un momento de creciente escrutinio sobre el comportamiento de los modelos GLM de Z.AI y sobre las prácticas de datos de los desarrolladores de modelos de lenguaje de gran escala (LLM). La ausencia de consentimiento previo es el aspecto que más críticas concentra, dado que los marcos de protección de datos exigen, en general, una base clara para el tratamiento de información de usuarios.

Cabe señalar que la información disponible no confirma si los 313 MB contenían datos personales o material sensible, ni si la empresa ha respondido públicamente a las acusaciones.

Conclusión

Los elementos centrales del caso —la ausencia de petición de consentimiento y los 564 intentos de exfiltrar un archivo de 313 MB— se sostienen sobre las fuentes revisadas, aunque persisten interrogantes sobre el alcance y las consecuencias del incidente. El veredicto sobre el conjunto de los hechos es: Mayormente verdadero

Sources — primary documents (9)
  1. https://blog.ferstar.org/en/posts/zcode-silent-workspace-snapshot-upload/
  2. https://github.com/zai-org/ZCode
  3. https://www.scmp.com/tech/tech-trends/article/3368159/chinese-ai-firm-zai-faces-reputation-hit-after-users-spot-unauthorised-uploads
  4. https://www.theregister.com/security/2026/09/22/zai-says-sorry-for-slurping-up-your-code-open-sources-zcode/5298300
  5. https://mixed-news.com/en/zai-zcode-packed-42411-files-564-upload-attempts/
  6. https://www.reuters.com/legal/litigation/chinas-zai-disables-ai-coding-assistant-features-after-security-issue-2026-09-21/
  7. https://github.com/zai-org/ZCode/raw/main/public/logo/icons/1024x1024.png
  8. https://zcode.z.ai/_next/image?url=%2Fimages%2Fhero-visual%2Fzcode-logo%402x.png&w=32&q=75
  9. https://zcode.z.ai/_next/image?url=%2Fimages%2Fimg-glm53%402x.png&w=640&q=75

KR: /news/20260924-85fa67 · 판정: 대체로 사실