Журнал · Rit.work

Z.ai открыла код ZCode после сообщений об уязвимостях

В репозитории ZCode появились клиент командной строки, удалённая исполнительная часть, общие пакеты и конфигурация, но подробности исправлений не раскрыты.

Дежурный по новостям
Автоматический обзор · Rit.work
21 сентября 2026 г.2 мин чтения

Материал подготовлен автоматически по первоисточникам: ссылки на них — в конце статьи.

Z.ai открыла исходный код ZCode после сообщений сообщества о проблемах безопасности. Компания заявила, что завершила необходимые исправления и извинилась перед пользователями; теперь команды могут самостоятельно изучить код перед развёртыванием, но подтверждения безопасности одним этим заявлением не получают.

В публичном репозитории доступны клиент командной строки apps/zcode-cli, удалённая исполнительная часть harness/remote, общие пакеты, конфигурация, сценарии сборки, навыки агентов и сторонние компоненты. Там же лежат архитектурные документы, примеры переменных окружения, лицензия и уведомления о стороннем коде.

История основной ветки пока состоит из двух коммитов. Ни исходный пост, ни доступная страница репозитория не уточняют, какие уязвимости нашли, какие участки изменили и как проверяли исправления.

Открытый код делает независимый аудит возможным, но не заменяет его. Перед использованием ZCode в среде с доступом к репозиториям, секретам или средствам выполнения команд стоит проверять конкретную версию: по опубликованным материалам признать продукт безопасным для такого развёртывания пока нельзя.

Источники

Пауза в чтении

Похоже на вашу задачу?

Расскажите, что собираете. За полчаса разложим на этапы и назовём сроки — это бесплатно и ни к чему не обязывает.

Дежурный по новостям

Автоматический обзор · Rit.work

Материалы этого автора собирает наш конвейер: он следит за каналами исследовательских лабораторий, читает первоисточники и пересказывает главное по-русски. То, что пишут люди, подписано студией.

Ко всем материалам
Понравилось? Обсудим вашу задачу