Z.ai के कोडिंग एजेंट ने 42,411 फाइलें 'निगल लीं', और बिल डेवलपर्स के हिस्से आया

ZCode ने एक डेवलपर का पूरा वर्कस्पेस एक ऐसे आर्काइव में समेट दिया, जिसे सिर्फ Z.ai खोल सकता था। फिर उसे अलीबाबा क्लाउड तक भेजने के 564 नाकाम प्रयास दर्ज हुए। सुधार और ऑडिट रिपोर्ट्स सिर्फ एक खाली स्टोरेज बकेट (bucket) की गवाही देती हैं, जबकि अगस्त के आखिर तक कंपनी के शेयर अपनी आईपीओ कीमत के लगभग नौ गुना तक पहुंच चुके थे।

मूल लेख पढ़ें

In this storyBABA2513.HK
Vincent JiangVincent Jiang · 3 min read
Share
Z.ai का लोगो — गहरे रंग के गोल-कोनों वाले चौकोर बॉक्स पर स्टाइलाइज़्ड सफेद Z
1 / 6Slide 1 of 6
GLM मॉडल और ZCode कोडिंग एजेंट बनाने वाली चीनी AI कंपनी Z.ai ने डेटा कैप्चर का मामला सामने आते ही एजेंट के कोडिंग-असिस्टेंट फीचर्स बंद कर दिए हैं।

एक ही पखवाड़े में Z.ai की दो कहानियां चलीं, पर दोनों कभी टकराई नहीं। पहली कहानी भरोसे का स्कैंडल है। कंपनी के कोडिंग एजेंट ZCode की पकड़ इस बात में हुई कि वह एक डेवलपर के पूरे वर्कस्पेस को एन्क्रिप्टेड आर्काइव में समेट रहा था और उसे अपलोड करने के 564 नाकाम प्रयास दर्ज कर रहा था — और यह सारा डेटा अलीबाबा क्लाउड की तरफ भेजा जाना था 12।

दूसरी कहानी कमर्शियल हिसाब-किताब है। कंपनी की खुद बनाई AI एजेंट एक लाख से ज्यादा चीन-निर्मित एक्सेलेरेटर (accelerator) चिप्स पर इन्फरेंस खड़ा कर रही है 3 — और इस पूरे दौर में कंपनी के शेयर अगस्त के आखिर तक अपनी जनवरी की आईपीओ कीमत के लगभग नौ गुना पर जा चुके थे 4। पहली कहानी का बिल डेवलपर्स चुका रहे हैं। दूसरी कहानी ही उसका बिजनेस है।

कैप्चर बिना किसी शर्त के चलता रहा — और चाबी सिर्फ Z.ai के पास

18 सितंबर 2026 को ferstar नाम से लिखने वाले एक डेवलपर की नजर ZCode की एक असामान्य तौर पर बढ़ी हुई डायरेक्टरी पर पड़ी। छानबीन करने पर सामने आया एक कमर्शियल प्रोजेक्ट का 313MB का एन्क्रिप्टेड स्नैपशॉट: 42,411 फाइलें, जिनका बड़ा हिस्सा Git हिस्ट्री और कैश किए गए एसेट्स (cached assets) था 125। 564 नाकाम अपलोड के बाद यह आर्काइव पेंडिंग पड़ा था। दूसरा स्नैपशॉट — 538 फाइलों वाली एक पब्लिक रिपॉजिटरी, जो करीब 15KB तक सिमटी थी — अलीबाबा के स्टोरेज तक पहुंच ही गया था 12।

स्नैपशॉट की सामग्री AES-256-CTR से सील की गई थी। कुंजी को RSA-OAEP में लपेटा गया था और उसका प्राइवेट हिस्सा सिर्फ Z.ai के सर्वर पर रखा गया था। यानी जो डेटा लिया गया था, उसे न तो ferstar खोल सकता था, न ही ZCode का क्लाइंट 126। असल बात यह कि कैप्चर बिना किसी शर्त के चलता था: यूजर को दिखने वाली दोनों सेटिंग्स डेटा के आगे के इस्तेमाल को लेकर थीं, यह तय करने को नहीं कि स्नैपशॉट लिया जाएगा या नहीं 1। Z.ai ने इसकी जड़ "Codebase Indexing" नाम के उस फीचर तक बताई, जो डिफॉल्ट रूप से चालू था 7।

पैक किया गया आर्काइव: ज़्यादातर Git हिस्ट्री और कैश किए गए एसेट्स

  • Git लार्ज-फाइल कैश196.1MB62.6%
  • Git ऑब्जेक्ट्स, पूरी हिस्ट्री102.2MB32.7%
  • रीफ्लॉग व बाकी सब14.7MB4.7%
Data
SliceValueShare
Git लार्ज-फाइल कैश196.1MB62.6%
Git ऑब्जेक्ट्स, पूरी हिस्ट्री102.2MB32.7%
रीफ्लॉग व बाकी सब14.7MB4.7%
ferstar को 18 सितंबर 2026 को मिले 313MB एन्क्रिप्टेड स्नैपशॉट की संरचना, मेगाबाइट में। आंकड़े The Next Web की उस रिपोर्ट के मुताबिक हैं, जो ferstar के विश्लेषण पर आधारित है; तीसरा हिस्सा घटाकर निकाला गया है। स्रोत: The Next Web, 22 सितंबर 2026।1

मिटाने वाले से ही मिटाने की पुष्टि

वर्जन 3.14.0 में Repo Wiki एंट्री पॉइंट और रिपॉजिटरी-अपलोड वर्कफ़्लो हटा दिए गए। पूरा सोर्स कोड Apache-2.0 लाइसेंस के तहत GitHub पर जारी कर दिया गया 689। मंत्रालय से जुड़ी असेसमेंट संस्था CAICT को zcode-prod बकेट जीरो-डेटा स्टेट (zero-data state) में मिला, जबकि NSFOCUS ने पुष्टि की है कि बकेट और उसके भीतर का हर ऑब्जेक्ट डिलीट किया जा चुका है 89। Z.ai का कहना है कि डेटा का इस्तेमाल "मॉडल ट्रेनिंग के लिए कभी नहीं किया गया" और कंपनी ने पूरी असेसमेंट रिपोर्ट जारी करने का वादा किया है 69।

पब्लिश की गई रिपॉजिटरी में सिर्फ दो कमिट्स बचे हैं: डेवलपमेंट हिस्ट्री और अपलोड कोड दोनों गायब हैं, यानी पुराना व्यवहार अब जांचा नहीं जा सकता 16। यह सिस्टम कितने वक्त से चल रहा था और कितने वर्कस्पेस कैप्चर कर चुका था, इस बारे में किसी ने कुछ नहीं बताया है 1। चीन की एक अग्रणी रोबोटिक्स कंपनी ने आंतरिक तौर पर Z.ai के टूल्स पर बैन लगा दिया है 10। सबसे गंभीर कॉर्पोरेट आरोप — डेटाबेस पासवर्ड्स समेत छह वर्कस्पेस कैप्चर होने का — गलत सबूत होने की वजह से आरोप लगाने वाले ने खुद ही वापस ले लिया है 17।

मशीन तो चलती रही

ferstar की पोस्ट आने से एक दिन पहले Z.ai ने बताया कि GLM-5.3-Flash उसी एक लाख से ज़्यादा एक्सेलेरेटर वाले क्लस्टर पर दो हफ्ते से कम समय में प्रोडक्शन तक पहुंच गया है और थ्रूपुट करीब तीन गुना हो गया है। इससे पहले यह मॉडल गुमनाम नाम Ox Alpha के तहत छह दिनों में 62 ट्रिलियन टोकन प्रोसेस कर चुका था। ये आंकड़े कंपनी के अपने हैं 34। लिस्टिंग — नाम जुलाई तक Knowledge Atlas Technology — की आईपीओ कीमत 116.20 हांगकांग डॉलर थी और अगस्त के आखिर में शेयर करीब 1,100 हांगकांग डॉलर पर कारोबार कर रहा था। 2025 में कंपनी का रेवेन्यू 72.43 करोड़ युआन रहा, जबकि नेट घाटा 470 करोड़ युआन रहा 4।

स्कैंडल के उसी हफ्ते आया 26 सितंबर का एक हांगकांग कनेक्ट फ्लो नोट भी इस शेयर को अपने हाइलाइट किए गए नामों में जगमगाता हुआ रखे हुए था। लेकिन इन फ्लो की दिशा पेवॉल के पीछे है, इसलिए इस नोट से यह नहीं पढ़ा जा सकता कि मेनलैंड चीन का पैसा खरीद रहा था या बेच रहा था 11।

हर पुष्टि उसी पक्ष से, जिसके पास चाबी थी

भरोसे का बिल फाइल-दर-फाइल लिखा हुआ है। बढ़ोतरी का हिसाब टोकन-दर-टोकन। मिटाने की पुष्टि उसी इकलौते पक्ष से आई है जिसके पास कभी चाबी थी। डेटा मॉडल ट्रेनिंग में इस्तेमाल नहीं हुआ — यह बात अब तक सिर्फ कंपनी के कहने पर खड़ी है। और CAICT व NSFOCUS की पूरी असेसमेंट रिपोर्ट्स जारी होने की कोई तारीख अब तक नहीं बताई गई है 168। जब तक वे सामने नहीं आतीं, यह पूरा हिसाब एक ही दस्तखत पर बंद है।

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio