즈푸 ZCode, 프로젝트 .git 전체 이력 업로드 논란
즈푸 ZCode의 종단 간 장기 작업 기능이 프로젝트 전체 .git 이력을 압축 업로드하는 것으로 확인돼 GLM-5.5 버전이 연기됐다.
중국어 원문을 AI로 번역했습니다. 고유명사와 수치는 원문 표기를 우선하며, 중요한 판단에는 아래 출처 원문을 함께 확인하세요.
AI 보조 개발이 갈수록 보편화되면서 각종 AI 프로그래밍 IDE와 코드 어시스턴트는 개발 효율을 크게 끌어올렸지만, 로컬 코드 읽기와 데이터 업로드가 가져오는 보안 위험도 점차 드러나고 있다.
최근 커뮤니티에서 뜨겁게 논의된 즈푸(Zhipu) ZCode 사건은 모든 개발자가 주목할 만하다. ZCode의 엔드투엔드 장거리(long-horizon) 작업 기능은 프로젝트의 완전한 .git 기록을 묶어서 업로드한다. 공식 커뮤니티도 해당 동작을 확인했으며, 이 일은 GLM‑5.5 버전 지연을 직접 초래했고 현재 보안·규정 준수 검증에 협조하고 있다. 공식은 추후 개인정보 처리방침 문서에 해당 동작에 대한 설명을 보충할 계획이다.
많은 개발자가 .git 디렉터리의 위험을 과소평가한다. 이는 단지 현재 프로젝트의 소스 코드가 아니라, 저장소가 생성된 이래의 모든 커밋 스냅샷을 보관하고 있다. 이미 파일 안의 비밀번호와 키를 삭제했더라도, 한 번이라도 commit을 실행한 적이 있다면 그 민감한 내용은 여전히 Git 기록에 영구히 저장되어 있다.
잠재적으로 유출될 수 있는 내용은 다음과 같다.
데이터베이스 계정 비밀번호, API Key, SSH 개인 키 등 각종 자격 증명;
내부 비즈니스 방안, 디버그 설정, 폐기된 테스트 코드;
프로젝트의 완전한 반복 이력, 한때 삭제되었던 모든 코드 기록.
도구가 완전한 .git 디렉터리를 자동으로 제3자 서버에 업로드할 때, 사설 프로젝트와 기업 내부 프로젝트에는 위험 경로가 하나 더 추가된다. 서비스 제공자 자체에 유출 의도가 없더라도, 데이터가 로컬을 떠난 뒤에는 위험이 객관적으로 존재한다. 대다수 개발자는 장황한 개인정보 처리방침을 한 글자씩 읽지 않으며, 도구가 도대체 어떤 로컬 파일을 읽고 업로드할지 미리 예측하기 어렵다.
AI 효율 향상의 물결 속에서 많은 개발자는 코드 생성 능력만 주목할 뿐, 도구가 로컬 파일에 접근하는 경계 문제는 간과한다.
오픈소스 대안: OwnCoder — 로컬 우선, 비밀번호·키 자동 마스킹 AI 프로그래밍 도구
로컬 코드 프라이버시를 비교적 중시한다면 오픈소스 프로젝트 OwnCoder를 체험해볼 수 있다.
프로젝트 주소 : https://gitee.com/f6688/owncoder
AI는 개발에 막대한 편의를 가져다주지만, 효율을 위해 보안을 희생해서는 안 된다. 개발자로서 우리는 AI를 받아들이는 동시에 로컬 코드와 민감한 자격 증명의 안전 저선을 지켜야 한다.