
9月21日,ZCode发文称 ,针对社区反馈的ZCode产品安全问题已经完成整改,并向所有用户道歉 。我们已将ZCode开源,把代码交给社区监督 ,让ZCode变得开放 、透明。非常感谢此前发现ZCode问题的社区开发者,下面 我们将建立常态化的产品安全漏洞机制,欢迎开发者伙伴持续检查和反馈问题,我们会根据问题严重程度给予相应回报。对于社区中提及的代码数据 ,我们承诺无留存,也从未将其用于模型训练 。

完成整改后,我们邀请中国信息通信研究院和绿盟科技开展安全审计 ,结果如下:经中国信息通信研究院技术评测,确认zcode-prod阿里云OSS存储桶状态为云端零数据。ZCode v3.14.0 客户端已完成安全整改,已经移除Repo Wiki功能 ,已切断本地仓库快照生成与上传链路。经绿盟科技审查,确认zcode-prod(阿里云对象存储OSS)内全部数据对象及存储桶本身已删除。ZCode v3.14.0客户端已完成整改,Repo Wiki入口及相应生成链路已移除 ,未发现可触发本地仓库快照或文件外发的功能路径 。再次向大家致歉,请大家持续监督。

(文章来源:界面新闻)









