क्या हुआ?
Zhipu AI ने पुष्टि की कि 18 सितंबर की ZCode घटना में शामिल क्लाउड डेटा पूरी तरह से हटा दिया गया है। सत्यापन चीन सूचना एवं संचार प्रौद्योगिकी अकादमी और NSFOCUS द्वारा किया गया था। कंपनी ने भुगतान करने वाले उपयोगकर्ताओं के लिए एक मुआवजा योजना भी जारी की, कोटा-रीसेट कार्ड और 100,000 मुफ्त टोकन पैकेज का वितरण प्रदान किया। समानांतर में, Zhipu ने Apache‑2.0 लाइसेंस के तहत GitHub पर अद्यतन ZCode कोड (v3.14.3) को ओपन-सोर्स किया और भविष्य के रिलीज के लिए "उपयोगकर्ता द्वारा शुरू किए बिना कोई अपलोड नहीं" नीति का वादा किया।
29 सितंबर को, Zhipu AI ने घोषणा की कि ZCode द्वारा उपयोग किए गए अलीबाबा क्लाउड OSS बकेट में संग्रहीत सभी डेटा ऑब्जेक्ट हटा दिए गए थे, और बकेट भी हटा दिया गया था। विलोपन को स्वतंत्र रूप से चाइना एकेडमी ऑफ इंफॉर्मेशन एंड कम्युनिकेशंस टेक्नोलॉजी और एनएसएफओसीयूएस, दो मान्यता प्राप्त तृतीय-पक्ष सुरक्षा फर्मों द्वारा सत्यापित किया गया था।
कंपनी ने भुगतान करने वाले उपयोगकर्ताओं के लिए एक मुआवजा योजना का भी विवरण दिया: चार साप्ताहिक कोटा-रीसेट कार्ड और चार पांच-घंटे कोटा-रीसेट कार्ड, प्रत्येक एक महीने के लिए वैध, साथ ही 28 सितंबर से 7 अक्टूबर के बीच वितरित 100,000 मुफ्त टोकन पैकेज (प्रत्येक में 100 मिलियन टोकन) का सीमित समय का उपहार।
Zhipu ने Apache‑2.0 लाइसेंस के तहत GitHub पर ओपन सोर्स के रूप में ZCode संस्करण 3.14.3 जारी किया, पहले से डिफ़ॉल्ट‑सक्षम रिपॉजिटरी‑स्नैपशॉट सुविधा और एन्क्रिप्टेड डेटा पैकेज उत्पन्न करने वाली संबंधित विकी प्रविष्टि को हटा दिया।
फर्म ने प्रतिज्ञा की कि भविष्य में अपलोड केवल तभी होंगे जब उपयोगकर्ता द्वारा स्पष्ट रूप से शुरू किया जाएगा, पृष्ठभूमि प्रक्रियाओं को समाप्त कर दिया जाएगा जो स्वचालित रूप से कोड या कॉन्फ़िगरेशन फ़ाइलों को क्लाउड पर प्रसारित कर सकते हैं।
यह क्यों मायने रखता है?
यह घटना उस बढ़ते जोखिम को रेखांकित करती है जो एआई-सहायता प्राप्त विकास उपकरण मालिकाना कोड और बौद्धिक संपदा के लिए पैदा कर सकते हैं। एंटरप्राइज़ डेवलपर्स सख्त डेटा-सुरक्षा गारंटी पर भरोसा करते हैं, और एक अज्ञात स्वचालित अपलोड तंत्र विश्वास को खत्म कर देता है और ग्राहकों के तत्काल नुकसान को ट्रिगर कर सकता है, जैसा कि देखा गया जब कंपनियों ने ZCode का उपयोग रोक दिया। डेटा को सार्वजनिक रूप से हटाकर, तृतीय-पक्ष सत्यापन प्राप्त करके, और मुआवजे की पेशकश करके, Zhipu विश्वास बहाल करने का प्रयास करता है, लेकिन यह प्रकरण एआई कोडिंग-टूल बाजार में पारदर्शी डेटा-हैंडलिंग नीतियों की आवश्यकता पर प्रकाश डालता है। यह इस बारे में भी व्यापक सवाल उठाता है कि एआई प्रदाता उपयोगकर्ता-जनित सामग्री की सुरक्षा कैसे करते हैं और क्या ऐसे उपकरणों के लिए नियामक निरीक्षण बढ़ सकता है।
एपिसोड दिखाता है कि कैसे एआई कोडिंग सहायक अनजाने में संवेदनशील स्रोत कोड को उजागर कर सकते हैं, एक जोखिम जो मालिकाना सॉफ्टवेयर परिसंपत्तियों वाले उद्यमों के लिए बढ़ जाता है।
उपयोगकर्ता का विश्वास बनाए रखने के लिए पारदर्शी डेटा-हैंडलिंग प्रथाएं आवश्यक हैं; पहले के ZCode संस्करणों में स्पष्ट ऑप्ट-आउट तंत्र की कमी के कारण उन कंपनियों के लिए भ्रम और संभावित कानूनी जोखिम पैदा हुआ, जिनका कोड सहमति के बिना अपलोड किया गया हो सकता है।
स्वतंत्र लेखा परीक्षकों को शामिल करने और उपयोगकर्ताओं को मुआवजा देने का Zhipu का निर्णय एआई टूलिंग क्षेत्र में जवाबदेही के लिए एक मिसाल कायम करता है, लेकिन यह भी संकेत देता है कि इसी तरह की घटनाएं डेटा गोपनीयता के लिए सख्त नियामक जांच या उद्योग-व्यापी मानकों को प्रेरित कर सकती हैं।
टूल के कोड की ओपन-सोर्सिंग व्यापक समुदाय को ऑडिट करने और सुरक्षा नियंत्रणों में सुधार करने की अनुमति देती है, जिससे संभावित रूप से पूरे पारिस्थितिकी तंत्र में घटनाओं को दोहराने की संभावना कम हो जाती है।
इंटरैक्टिव तंत्र: यह वास्तव में कैसे काम करता है
इस विकास के पीछे अंतर्निहित प्रौद्योगिकी का अंतःक्रियात्मक रूप से अन्वेषण करें।
Why can ethical evaluation not be reduced to one model score?
आगे क्या देखना है
नए "केवल उपयोगकर्ता द्वारा शुरू किए गए अपलोड" नियम के पालन और किसी भी तीसरे पक्ष के ऑडिट के लिए Zhipu के भविष्य के अपडेट की बारीकी से निगरानी की जाएगी। जैसे-जैसे कंपनियां जोखिम का पुनर्मूल्यांकन करती हैं, एंटरप्राइज़ डेवलपर्स के बीच ZCode को अपनाने की दरें बदल सकती हैं। इसके अतिरिक्त, उद्योग निकाय एआई-संचालित विकास वातावरण में डेटा-गोपनीयता प्रकटीकरण के लिए मानकों का प्रस्ताव कर सकते हैं, जो संभावित रूप से अन्य विक्रेताओं को प्रभावित कर सकते हैं।
किसी भी भविष्य के तृतीय-पक्ष सुरक्षा ऑडिट सहित, "उपयोगकर्ता द्वारा शुरू किए बिना कोई अपलोड नहीं" नीति के साथ Zhipu के अनुपालन की निगरानी।
ज़ेडकोड के लिए उद्यम अपनाने के रुझान, विशेष रूप से उन फर्मों के बीच जिन्होंने उल्लंघन के बाद उपचार और मुआवजे के उपायों की प्रभावशीलता का आकलन करने के लिए उपयोग रोक दिया था।
एआई-संचालित विकास उपकरणों को लक्षित करने वाले संभावित नियामक विकास, जिन्हें किसी भी डेटा ट्रांसमिशन के लिए स्पष्ट उपयोगकर्ता सहमति की आवश्यकता हो सकती है।
प्रतिस्पर्धी एआई कोडिंग टूल प्रदाताओं की प्रतिक्रियाएं, जो प्रतिस्पर्धी बने रहने के लिए अपने डेटा-गोपनीयता प्रकटीकरण को समायोजित कर सकते हैं या समान सुरक्षा उपायों को लागू कर सकते हैं।