Z.ai encaisse 5,02 milliards de dollars, quelques jours avant que son assistant de programmation ne soit pris en flagrant délit d'empaquetage d'historiques Git

L'opération de 5,02 milliards de dollars, combinant actions et obligations convertibles, s'est clôturée le 13 septembre. Cinq jours plus tard, un développeur a révélé que l'indexation, activée par défaut dans ZCode, chiffrait des espaces de travail entiers à destination d'un bucket Alibaba Cloud que seul Z.ai pouvait ouvrir — et le correctif publié en open source est arrivé amputé de l'historique de développement.

Lire l’original

Vincent JiangVincent Jiang · 3 min read
Share
Tang Jie, cofondateur de Z.ai, en 2024.
1 / 6Slide 1 of 6
Tang Jie, cofondateur de Z.ai, en 2024.

Le 18 septembre, un développeur qui publie sous le pseudonyme ferstar a fait remonter une consommation anormale d'espace disque jusqu'à ZCode, l'assistant de programmation de Z.ai, et découvert, dans un répertoire local de points de contrôle, un instantané chiffré de 313 Mo d'un projet commercial, dont le journal affichait 564 tentatives d'envoi infructueuses 1. L'instantané contenait 42 411 fichiers, dont 86,6 % de répertoires Git, y compris 102,2 Mo d'objets renfermant l'intégralité de l'historique des commits du projet 1.

L'argent était déjà encaissé

Les fonds sont arrivés en premier. Le 13 septembre, un dépôt réglementaire révélait que Z.AI avait cédé 21,97 millions de nouvelles actions hongkongaises à 714 dollars de Hong Kong, avec une décote de 10 %, et émis pour 20,14 milliards de yuans d'obligations convertibles à coupon zéro à échéance 2027 : 5,02 milliards de dollars au total, troisième opération de l'année et celle qui porte le cumul 2026 au-delà des 9 milliards de dollars 23.

Environ 60 % du produit net financent les modèles de nouvelle génération et un système capable de s'entraîner entièrement par lui-même 2. Les souscripteurs des obligations convertibles ont accepté un rendement compris entre – 0,5 % et 0 % pour obtenir le droit de convertir à une prime de 25 % 4. Le prix de 714 dollars de Hong Kong est inférieur à la moitié du niveau du placement de juillet, fixé à 1 588 dollars de Hong Kong, et le titre a perdu près de la moitié de sa valeur depuis qu'il a brièvement dépassé, en juin, les 1 000 milliards de dollars de Hong Kong de capitalisation boursière 58.

Z.ai a drainé 9,6 milliards de dollars à Hong Kong en neuf mois

$0B$2B$4B$6Bjanv. 2026 : introduction en Bourse$0.56Bjuil. 2026 : placement$4Bsept. 2026 : actions + convertibles$5.02BClôturée le 13 septembre ; faille révélée le 18 septembre
Data
Value
janv. 2026 : introduction en Bourse$0.56B
juil. 2026 : placement$4B
sept. 2026 : actions + convertibles$5.02B
Produits bruts par opération, en milliards de dollars. Septembre combine le placement d'actions à 714 dollars de Hong Kong et 20,14 milliards de yuans d'obligations convertibles à coupon zéro à échéance 2027. Sources : dépêche Reuters sur le dépôt réglementaire et Crypto Briefing, 13 septembre 2026 ; communiqué de Linklaters sur l'opération.2,3,5

Des clés que le client n'a jamais détenues

ZCode chiffrait le contenu des fichiers en AES-256 et enveloppait la clé avec RSA, en allant chercher la clé publique sur les serveurs de Z.ai lui-même. La clé privée, elle, restait chez l'éditeur : impossible pour les utilisateurs d'ouvrir leurs propres fichiers, ou de vérifier par eux-mêmes leur suppression 17. Les instantanés étaient adressés à un bucket Alibaba Cloud du nom de zcode-prod, sans la moindre option pour désactiver la capture — et sans rien, dans la politique de confidentialité, sur les instantanés d'espaces de travail 67.

L'hébergeur du bucket n'est autre qu'Alibaba : la même entreprise qui, en juillet, a banni Claude Code en raison d'un prétendu pistage clandestin d'utilisateurs chinois 17. Chengming Technology a affirmé que six de ses espaces de travail de programmation avaient pris le chemin du cloud, code source complet, mots de passe de bases de données et informations personnelles des employés compris ; lundi, la société s'est rétractée, invoquant des « preuves erronées » 7.

Le correctif existe, mais il a perdu la mémoire

Z.ai a désactivé le workflow, déployé ZCode v3.14.0, passé l'outil en open source et activé la rétention zéro des données ; un think tank du ministère de l'Industrie et la société de cybersécurité NSFOCUS ont vérifié que le bucket et son contenu avaient bien disparu 67. La seconde inspection de Ferstar confirme que le pipeline d'envoi a été supprimé 1.

Mais le dépôt publié ne compte que deux commits. L'historique de développement a disparu, et avec lui le code qui effectuait les envois. La seule partie en mesure de vérifier la suppression est celle qui l'a effectuée. Personne n'a dit combien d'espaces de travail ont été capturés, ni pendant combien de temps ; et le rapport d'évaluation complet promis n'a d'autre échéance que « bientôt » 17.

Un bilan public axé sur la sécurité, un prix pensé pour des acheteurs venus chercher l'économie de l'opération

La réponse est d'une exhaustivité inhabituelle : deux excuses présentées, un dépôt ouvert, des récompenses pour les chercheurs 17. C'est aussi le laboratoire qui a retardé GLM-5.3 de deux semaines pour un examen de sécurité, une première pour un développeur chinois 7.

La réalité économique est plus mince que ce que la levée de fonds laisse croire. Le chiffre d'affaires du premier semestre a quintuplé, à 142 millions de dollars, la perte nette a été ramenée à 2 milliards de yuans et J.P. Morgan n'attend un profit ajusté qu'en 2028 8. Aucun rapport indépendant ne mentionne de tarif d'API pour GLM-5.3 face à celui d'OpenAI 4 ; face aux 9 milliards de dollars levés cette année, le bilan public des ventes tient en un semestre à 142 millions de dollars 38.

La même accusation, seuls les pays changent de camp

Le Grok Build de xAI a été épinglé en juillet pour l'envoi de dépôts entiers ; des organismes publics chinois ont qualifié de menace sérieuse le pistage clandestin pratiqué par Claude Code 1. En septembre, la même accusation a visé le champion chinois de l'open source, quelques jours après que la NSA, le FBI et la CISA ont accusé Z.ai de distillation à l'échelle industrielle — des allégations que Pékin a jugées infondées 4. À surveiller : la date du rapport, la question de savoir si l'historique du dépôt reste introuvable, et ce que les clients entreprises en concluront sur un modèle de pointe dont seul l'éditeur pouvait vérifier les affirmations d'effacement.

How this brief was made

Become a contributor

Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.

Share

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio