Z.ai, công ty Trung Quốc đứng sau mô hình GLM bị giới lập trình tẩy chay

Mẫn Nhi
Mẫn Nhi
Phản hồi: 0

Mẫn Nhi

Admin xinh gái
Công ty trí tuệ nhân tạo Z.ai của Trung Quốc đang rơi vào một cuộc khủng hoảng niềm tin sau khi giới lập trình phát hiện trợ lý hỗ trợ viết mã ZCode của hãng tự ý tải dữ liệu không gian làm việc cục bộ lên máy chủ bên ngoài mà không có sự đồng ý rõ ràng từ người dùng.

1789963234499.png

Dù Z.ai, doanh nghiệp còn được biết đến với tên gọi Zhipu AI, đã lên tiếng xin lỗi và tung ra bản vá lỗ hổng, giới lập trình viên nhận định sự cố này nhiều khả năng sẽ làm suy giảm nghiêm trọng uy tín của công ty. Vụ việc diễn ra đúng vào thời điểm an ninh mạng đang trở thành mối bận tâm hàng đầu trong ngành công nghiệp trí tuệ nhân tạo toàn cầu.

Vết nứt từ tập tin nén hơn 300 MB​

Sự việc bắt đầu bị đưa ra ánh sáng vào ngày thứ Sáu khi một blogger công nghệ độc lập tại Trung Quốc có tên Ferstar kiểm tra thư mục cục bộ của ZCode. Người này phát hiện một tệp nén dung lượng 313 megabyte đang chờ để chuyển lên dịch vụ lưu trữ đám mây của Alibaba Group Holding sau 564 lần thử thất bại, trong khi một tập tin khác nhỏ hơn với dung lượng 15 kilobyte đã được gửi đi thành công.

Theo Ferstar, cả hai tệp dữ liệu này đều đã bị mã hóa. Dựa trên tên các tệp hiển thị, tệp dung lượng lớn chứa bản sao lưu toàn bộ một dự án thương mại mà anh đang trực tiếp phát triển, bao gồm cả lịch sử Git của dự án. Lập trình viên này cho biết cả bản thân anh lẫn phần mềm ZCode phía người dùng đều không thể mở được tệp nén đó, bởi dữ liệu chỉ có thể giải mã bằng khóa riêng tư do hệ thống máy chủ của Z.ai nắm giữ. Đáng chú ý, cơ chế gửi dữ liệu này được kích hoạt ở chế độ mặc định và giao diện hoàn toàn không có tùy chọn để tắt đi.

Nhiều người dùng khác sau đó cũng ghi nhận tình trạng tương tự. Trong một bài đăng vào cùng ngày, blogger công nghệ Feng Ruohang chia sẻ rằng anh đã nhìn thấy ít nhất ba tệp tin bị hệ thống tự động đẩy lên máy chủ bên ngoài.

Phản ứng từ Z.ai và những nghi vấn chưa dứt​

Trong thông báo chính thức đăng tải trên cộng đồng Feishu vào thứ Sáu, Z.ai xác nhận đã khắc phục sự cố và gửi lời xin lỗi tới những người dùng bị ảnh hưởng. Công ty cho biết họ dự định mở mã nguồn của ZCode, đồng thời mời các đơn vị đánh giá độc lập bên thứ ba tham gia thẩm định và sẽ công khai tiến trình này. Để bù đắp, Z.ai quyết định tặng thêm một lần làm mới hạn mức sử dụng hàng tuần cho toàn bộ người dùng ZCode.

Doanh nghiệp này cũng cố gắng trấn an dư luận bằng khẳng định rằng toàn bộ dữ liệu đã lập tức bị tiêu hủy ngay sau khi được tải lên. Mặc dù vậy, trong bài cập nhật vào thứ Bảy, Ferstar đã bày tỏ sự hoài nghi về tính xác thực của tuyên bố trên khi đặt câu hỏi làm thế nào người dùng có thể kiểm chứng được việc dữ liệu thực sự đã bị xóa ngay tức thì.

Nhằm xoa dịu những lo ngại kéo dài về quyền riêng tư, Z.ai tiếp tục thông báo vào tối muộn ngày Chủ nhật rằng nền tảng mô hình dưới dạng dịch vụ (MaaS) của họ sẽ áp dụng chính sách không lưu giữ dữ liệu nhằm ngăn chặn việc lưu trữ vĩnh viễn các nội dung nhập và xuất của người dùng. Dẫu vậy, một số dữ liệu nhất định vẫn có thể được giữ lại đối với một vài dịch vụ giao diện lập trình ứng dụng (API) hoặc nhằm đáp ứng các nghĩa vụ pháp lý. Về phía Alibaba, tập đoàn sở hữu tờ South China Morning Post, chưa đưa ra bình luận nào vào ngày Chủ nhật.

Tác động tới niềm tin của giới phát triển​

Tuxi, một nhà phát triển AI đang làm việc tại Thượng Hải, nhận định rằng sự việc ZCode có thể sẽ giáng đòn nặng nề vào mức độ tín nhiệm của cộng đồng hơn là ảnh hưởng trực tiếp đến chất lượng các mô hình cốt lõi của Z.ai.

"Nó về cơ bản giống như hành vi trộm cắp tài sản từ người dùng, và điều khiến tôi bận tâm là ý đồ xấu đằng sau đó", Tuxi chia sẻ. Nhà phát triển này phân tích thêm rằng biến cố có thể làm tổn hại hình ảnh của Z.ai, đặc biệt là đối với tệp người dùng quốc tế đang sử dụng dòng mô hình GLM. Tuy nhiên, tác động lên bản thân các mô hình có thể không quá lớn do giới lập trình vẫn có khả năng tích hợp GLM vào những công cụ lập trình khác như Codex của OpenAI.

Dù vậy, làn sóng thận trọng đã bắt đầu xuất hiện. Một kỹ sư phần mềm tại một công ty robot hàng đầu Trung Quốc, người yêu cầu không nêu danh tính do không có thẩm quyền phát ngôn công khai, tiết lộ rằng nội bộ doanh nghiệp này đã ban hành lệnh cấm sử dụng các công cụ của Z.ai vì những lo ngại liên quan đến vấn đề an toàn bảo mật.

Sự cố của Z.ai tiếp nối những vụ việc tương tự từng xảy ra với Claude Code của Anthropic và công cụ Grok Build từ xAI của Elon Musk hồi đầu năm nay. Khi cộng đồng AI toàn cầu ngày càng đặt nặng vấn đề quyền riêng tư và an ninh mạng, chủ đề an toàn dữ liệu nhiều khả năng cũng sẽ trở thành một trong những nội dung thảo luận trọng tâm trong cuộc gặp dự kiến giữa Chủ tịch Trung Quốc Tập Cận Bình và Tổng thống Mỹ Donald Trump vào tuần tới.
 
Back
Top