El agente de programación de Z.ai se tragó 42.411 archivos y la factura la pagaron los desarrolladores

ZCode empaquetó todo el espacio de trabajo de un desarrollador en un archivo que solo Z.ai podía abrir y dejó registrados 564 intentos fallidos de enviarlo a Alibaba Cloud. La corrección y las auditorías describen un bucket (depósito de almacenamiento) vacío, y a finales de agosto el título ya cotizaba cerca de nueve veces su precio de salida a bolsa.

Leer el original

In this storyBABA2513.HK
Vincent JiangVincent Jiang · 3 min read
Share
Logotipo de Z.ai: una Z blanca estilizada sobre un cuadrado redondeado oscuro
1 / 6Slide 1 of 6
Z.ai, la empresa china de inteligencia artificial detrás de los modelos GLM y del agente de programación ZCode, desactivó las funciones de asistencia a la programación del agente tras descubrirse la captura de datos.

Dos historias de Z.ai recorrieron la misma quincena sin cruzarse. La primera es un escándalo de confianza: ZCode, el agente de programación de la compañía, fue sorprendido empaquetando el espacio de trabajo completo de un desarrollador en un archivo cifrado y dejando registrados 564 intentos fallidos de subirlo a Alibaba Cloud 12.

La segunda es una historia comercial: un agente de IA construido por la propia compañía que despliega inferencia sobre más de 100.000 aceleradores de fabricación china 3, bajo una cotización que a finales de agosto ya rozaba las nueve veces su precio de salida a bolsa de enero 4. La primera la pagan los desarrolladores. La segunda es el negocio.

La captura era incondicional y estaba sellada con una clave que solo poseía Z.ai

El 18 de septiembre de 2026, el desarrollador que firma como ferstar siguió el rastro de un directorio de ZCode anormalmente hinchado hasta una instantánea cifrada de 313 MB de un proyecto comercial: 42.411 archivos, en su mayor parte historial de Git y contenido en caché 125. El archivo permanecía pendiente de envío tras 564 subidas fallidas; una segunda instantánea —un repositorio público de 538 archivos comprimido hasta unos 15 KB— sí llegó al almacenamiento de Alibaba 12.

El contenido estaba sellado con AES-256-CTR y la clave, envuelta con RSA-OAEP, tenía su mitad privada custodiada únicamente en los servidores de Z.ai, de modo que ni ferstar ni el cliente de ZCode podían abrir lo capturado 126. La captura era incondicional: los dos únicos ajustes visibles regulaban el uso posterior de los datos, no si la instantánea se tomaba o no 1. Z.ai localizó el origen en una función «Codebase Indexing» (indexación del código) activada por defecto 7.

El archivo empaquetado era, en su inmensa mayoría, historial de Git y contenido en caché

  • Caché de archivos grandes de Git196.1MB62.6%
  • Objetos de Git, historial completo102.2MB32.7%
  • Reflog y todo lo demás14.7MB4.7%
Data
SliceValueShare
Caché de archivos grandes de Git196.1MB62.6%
Objetos de Git, historial completo102.2MB32.7%
Reflog y todo lo demás14.7MB4.7%
Composición de la instantánea cifrada de 313 MB que ferstar encontró el 18 de septiembre de 2026, en megabytes, según el relato que The Next Web hizo de su análisis; la tercera porción se deduce por sustracción. Fuente: The Next Web, 22 de septiembre de 2026.1

El borrado, certificado por quien borró

La versión 3.14.0 retiró el punto de acceso a Repo Wiki y el flujo de subida de repositorios, y el código fuente se publicó en GitHub bajo licencia Apache-2.0 689. El CAICT, el organismo de evaluación adscrito al ministerio, halló el bucket zcode-prod en un estado de cero datos, y NSFOCUS confirmó que el bucket y todos los objetos que contenía habían sido eliminados 89. Z.ai afirma que los datos «nunca se han utilizado para el entrenamiento de modelos» y ha prometido los informes de evaluación completos 69.

El repositorio publicado contiene dos commits: el historial de desarrollo y el código de subida han desaparecido, de modo que ya no es posible inspeccionar el comportamiento anterior 16. Nadie ha dicho cuánto tiempo estuvo en marcha ni a cuántos espacios de trabajo capturó 1. Una destacada empresa china de robótica ha vetado internamente las herramientas de Z.ai 10. La acusación corporativa más grave —seis espacios de trabajo, con contraseñas de bases de datos incluidas— fue retirada por su propio autor por basarse en pruebas erróneas 17.

La máquina no se detuvo

Un día antes de la publicación de ferstar, Z.ai describió cómo GLM-5.3-Flash alcanzaba la producción en ese clúster de más de 100.000 aceleradores en menos de dos semanas, con un rendimiento aproximadamente triplicado, después de que el modelo procesara 62 billones de tokens en seis días bajo el nombre anónimo de Ox Alpha; las cifras son de la propia compañía 34. El título, Knowledge Atlas Technology hasta julio, fijó su precio de salida a bolsa en 116,20 dólares hongkoneses y a finales de agosto cotizaba cerca de los 1.100, con ingresos de 724,3 millones de yuanes en 2025 frente a una pérdida neta de 4.700 millones de yuanes 4.

En plena semana del escándalo, una nota de flujos de Hong Kong Connect del 26 de septiembre seguía incluyendo el título entre sus valores destacados. El sentido de esos flujos queda tras un muro de pago, de modo que no puede saberse si el dinero del continente compraba o vendía 11.

Todas las certificaciones proceden de quien tenía la clave

La factura de la confianza está desglosada hasta el último archivo. La de la revalorización, hasta el último token. El borrado lo certifica la única parte que llegó a tener la clave; la negativa sobre el entrenamiento es la palabra de la compañía, y los informes completos de CAICT y NSFOCUS no tienen fecha de publicación 168. Hasta que aparezcan, el libro de cuentas se cierra con una sola firma.

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio