중국 Z.AI의 코딩 도구 ZCode가 사용자 동의 없이 로컬 워크스페이스 데이터 4만2411개 파일을 압축해 업로드를 시도한 사실이 9월21일 여러 매체 보도로 알려졌다. 313MB 아카이브를 향한 업로드 시도는 총 564회였고, 회사 측은 사과와 함께 해당 기능을 비활성화했다.
1차 확인자 Ferstar의 블로그 분석에 따르면 ZCode는 설치 시점부터 데이터 수집 파이프라인이 기본 활성화된 상태로 동작했다. 도구는 워크스페이스 전체를 압축해 업로드 대기열에 올리는 구조를 갖고 있었고, 사용자에게 사전 동의를 구하는 절차는 없었다. SCMP와 Tom's Hardware가 독립적으로 같은 수치를 전했다.

출처: 계기 기사
블로그 분석과 후속 보도에 따르면 313MB 아카이브(약 42만원어치 대역폭 수준으로 추정되지는 않는다)를 향한 업로드 시도는 564회에 달했지만, 실제 성공한 전송은 15KB 규모에 그쳤다. 즉 아카이브 전체가 외부로 반출된 적은 한 번도 없다. '반출(exfiltrate)'이라는 표현이 성공을 연상시키는 것과 달리 실제 전송량은 미미했다는 점이 판단의 핵심이다.
Z.AI는 공식 성명에서 문제를 인정하고 사과하며 해당 기능을 비활성화했다고 여러 매체가 전했다. 로이터는 회사가 AI 코딩 어시스턴트의 관련 기능을 껐다고 보도했다. 성명 원문은 Feishu와 X에 게시됐으나 로그인 벽 때문에 매체 전재로만 확인 가능한 상태다. 청미테크가 주장한 '6개 워크스페이스 유출'은 당사가 증거 오류를 이유로 철회한 미확립 주장으로 남아 있다.
이번 사건은 코딩 에이전트가 로컬 파일시스템에 접근하는 구조에서 기본값 설계가 곧 데이터 거버넌스가 된다는 점을 보여준다. 핵심 사실, 즉 동의 없는 기본 활성화와 564회 업로드 시도는 확립됐고 다만 '전체 유출'로 읽히는 인상은 과장이라 대체로 사실로 정리된다. 이후 확인할 지점은 ZCode의 수정 버전에서 수집 기본값이 옵트인으로 바뀌었는지 여부다.