22 Eylül 2026 itibarıyla Çin’in büyük yapay zekâ oyuncularından Z.ai (Zhipu), bayrak ürünü kod asistanı ZCode’da ciddi bir güven krizi yaşıyor. Geliştiriciler, uygulamanın oturum açıkken yerel çalışma alanını — Git geçmişi, yapılandırma ve bazı durumlarda veritabanı şifreleri ile çalışan bilgileri dahil — kullanıcıya net bir onay sormadan şifreli arşivleyip Alibaba Cloud depolamasına gönderdiğini duyurdu. Şirket özür diledi, etkilenen özellikleri kapattı, verinin silindiğini iddia etti ve istemciyi açık kaynaklamaya yöneldi.
Olayın tetikleyicisi, geçtiğimiz hafta araştırmacıların (ör. ferstar) paylaştığı teknik incelemelerdi. Bir örnekte yaklaşık 345 MB’lık ticari workspace, 313 MB’lık şifreli bir arşive dönüştürülmüş; yükleme denemeleri yüzlerce kez tekrarlanmıştı. Dosya adları görülebildiği için içeriğin ticari proje kodu olduğu anlaşılıyordu; şifreleme anahtarının özel kısmı yalnızca Z.ai tarafında olduğu için kullanıcılar kendi yükledikleri dosyayı bağımsız doğrulayamıyordu.
Varsayılan açık, kapatma net değil
Z.ai’nin ilk açıklamasına göre sorun, varsayılan açık olan “Codebase Indexing / Repo Wiki” tarzı bir indeksleme akışından geliyordu. Amaç, asistanın kod tabanını özetlemesi ve soruları yanıtlamasıydı. Eleştiri ise amaca değil yönteme: Arayüzde “telemetry / deneyim iyileştirme” gibi görünen anahtarların aslında snapshot yüklemesini kapatmadığı; yani oturum varken arka plan boru hattının fiilen sürekli çalıştığı iddiası. Gizlilik politikasında da “konuşmada gönderilen metin/kod” dili varken tüm workspace’in sessizce paketlenmesi açıkça anlatılmamıştı.
Durumu ağırlaştıran bir başka iddia, Chengming Technology’nin sosyal medya paylaşımıydı: Altı şirket çalışma alanında kaynak kod, mimari belgeler, veritabanı parolaları ve arayüz anahtarlarının buluta gittiği söylendi. Bunlar saldırgan sızıntısı değil; ürünün kendi indeksleme hattının yan etkisi olarak sunuluyor. Yine de kurumsal risk aynı: Kod asistanı “yerelde çalışıyor” hissi verirken veri fiilen buluta taşınmış olabilir.
Şirket ne yaptı?
Z.ai Cuma günü özür yayınladı, ardından Pazartesi bazı özellikleri devre dışı bıraktığını ve ZCode’u açık kaynakladığını duyurdu. CAICT ve NSFOCUS gibi üçüncü tarafların, buluttaki kovadaki verinin silindiğini ve düzeltilmiş istemcide (v3.14.0 civarı) snapshot üretip dışarı gönderme yolunun kalmadığını doğruladığı aktarıldı. Şirket ayrıca kurumsal kullanım için sıfır veri tutma (zero-data retention) vurgusu yaptı.
Güven yeniden inşası için açık kaynak doğru adım; ama kullanıcılar için pratik sonuç net: Eski sürümlerle çalışan ekipler güncellemeden önce varsayılanları, ağ trafiğini ve hangi klasörlerin indekse alındığını kontrol etmeli. Buluta gitmiş olabilecek parola, anahtar ve kişisel veriler için rotasyon (şifre değiştirme) hâlâ en sağlıklı savunma refleksi.
Kod asistanları için ders
Bu haber bir saldırı tarifi değil. CyberNews çerçevesi: Yerel IDE eklentileri ve masaüstü AI asistanları, “kolaylık” adına çoğu kez tam depo erişimi ister. Rıza, kapatılabilir anahtar ve bağımsız denetim olmadan bu erişim, şirket sırrı ile çalışan mahremiyetini aynı pakette dışarı taşıyabilir. Türkiye’de KVKK bağlamında da benzer ürünler kişisel veri işliyorsa açık bilgilendirme ve gerekirse sözleşmesel güvence gerekir.
Özet: ZCode vakası, YZ kod araçlarında “varsayılan açık bulut indeksi”nin nasıl sessiz bir veri sızıntısına dönüşebileceğini gösterdi. Güncelle, anahtarları çevir, yeni asistanı ağa çıkmadan önce ölç.
Kaynaklar: The Indian Express (Z.ai özellik kapatma); Tom’s Hardware; ferstar incelemesi.