北京に拠点を置くZ.ai社のAIコーディング用デスクトップアプリ「ZCode」が、ユーザーのワークスペース全体をAlibaba Cloudのオブジェクトストレージ(Aliyun OSS)へ密かにパッケージ化してアップロードしていることが、ある研究者によって明らかにされました。
18, 2026,に公開された調査によると、同アプリケーションは、完全な .git 履歴、LFSアセットキャッシュ、reflog、およびアプリケーションのグローバル設定を自動的に収集していることが判明しました。ある事例では、345MBな商用ワークスペースが313MBな暗号化アーカイブとなり、そのペイロードの86.6%を .git ディレクトリだけで占めていました。これは、アップロードされたデータに、削除済みのAPIキーやプッシュされていないブランチを含む、リポジトリの全履歴が含まれていることを意味します。
データは、対称鍵をRSA-OAEP公開鍵でラップするエンベロープ暗号化を用いて暗号化されています。対応する秘密鍵はZ.aiのサーバーにのみ保持されているため、ユーザーもZCodeクライアントもこのアーカイブを復号することはできません。ZCodeのプライバシーポリシーには、会話中に送信されたテキストやファイルを収集すると記載されていますが、研究者は、ワークスペース全体をパッケージ化したりGit履歴をアップロードしたりすることについては一切記載がないことを発見しました。
オープンウェイトモデルのGLMファミリーを手掛けるZ.ai社は、今回の調査結果に対してまだ回答していません。研究者は、アップロードプロセスがホストレベルのサイドカーによって実行されており、ユーザー設定やエージェントのツールループとは独立して動作しているため、アプリの設定から無効化することは不可能であると指摘しています。アップロードを防ぐには、ユーザーはアプリケーションのチェックポイントディレクトリに対してファイルシステムレベルの書き込み保護を適用する必要があります。
出典
- ZCode, the GLM coding agent, silently uploads your Git history (Hacker News Frontpage, 2026-09-18)