Yazılımcıların Kabusu Gerçek Oldu: ZCode Editörünün Tüm Git Geçmişini Gizlice Sızdırdığı Ortaya Çıktı

Çinli Zhipu AI'ın popüler ZCode asistanının, geliştiricilerin tüm yerel Git reposunu ve API anahtarlarını gizlice buluta yüklediği siber analizle belgelendi.

Yazılımcı masasında açık dizüstü bilgisayardan bulut kasasına sızan Git commit dalları ve veri akışı

Yazılım dünyasında yapay zekâ araçlarına yönelik en büyük güvenlik şoklarından biri patlak verdi: Çin’in önde gelen yapay zekâ şirketlerinden Zhipu AI (Z.ai) tarafından geliştirilen ve dünya genelinde yüz binlerce geliştiricinin kullandığı ZCode kodlama asistanının, kullanıcıların tüm yerel Git depolarını gizlice paketleyip buluta yüklediği belgelendi. Bağımsız tersine mühendislik uzmanı ferstar tarafından yayımlanan teknik rapor, yazılımcıların bilgisayarlarındaki en mahrem kaynak kodların, geçmiş commit kayıtlarının ve gizli anahtarların habersizce Alibaba Cloud (Aliyun OSS) sunucularına aktarıldığını kanıtladı.

Skandalın ortaya çıkmasıyla birlikte küresel geliştirici topluluklarında büyük bir öfke dalgası başlarken, yapay zekâ asistanlarının yerel dosya sistemlerindeki sınırsız erişim yetkileri yeniden sorgulanmaya başlandı.


Tersine Mühendislik İfşası: ZCode Arka Planda Neleri Çaldı?

Yayımlanan ağ trafiği ve ikili dosya (binary) analizlerine göre, bir geliştirici ZCode editörüne giriş yaptığı anda arka planda çalışan gizli bir süreç şu verileri toplayarak şifreli bir arşiv haline getiriyordu:

  1. Tam .git Dizin Ağacı: Projenin başlangıcından bu yana yapılan tüm commit geçmişi, silinmiş eski dosyalar ve yazar e-postaları.
  2. Reflog ve Dal (Branch) Kayıtları: Henüz uzak sunucuya (GitHub/GitLab) gönderilmemiş, yerelde geliştirilmekte olan gizli deneme dalları ve taslaklar.
  3. Açıkta Kalan Hassas Konfigürasyonlar: Yerel .git/config dosyalarında saklanan özel erişim jetonları (PAT), SSH bağlantı parametreleri ve yetki anahtarları.
  4. Büyük Veri Dosyaları (Git LFS): Projede sürüm kontrolüne dahil edilmiş modeller, özel veri kümeleri ve ikili kütüphaneler.

Sunucu Taraflı Şifreleme Tuzağı: Kullanıcı Kendi Verisini Neden Denetleyemedi?

Skandalın en tehlikeli boyutu ise aktarılan verilerin şifrelenme biçimi oldu. ZCode istemcisi, topladığı verileri kullanıcının kendi belirlediği bir anahtarla değil, yalnızca Zhipu AI sunucularında bulunan gizli bir asimetrik anahtarla şifreleyerek Alibaba Cloud OSS uç noktalarına yüklüyordu.

Karanlık temalı kodlama editöründe Git terminali ve kaynak kod dizini
Tersine mühendislik raporları, ZCode'un ağ trafiğinde şifreli paketlerin Alibaba Cloud depolama uç noktalarına düzenli olarak iletildiğini belgeledi.

Bu yöntem, ağ trafiğini Wireshark gibi araçlarla izleyen mühendislerin dışarıya tam olarak hangi verilerin sızdırıldığını görmesini imkansız hale getirdi. Şirket, kurumsal gizlilik iddiasıyla kullanıcıların kendi verilerini denetleme hakkını elinden almıştı.


Zhipu AI’ın ‘Repo Wiki’ Savunması ve Açık Kaynak Vaadi

Raporun sosyal medyada ve Hacker News’te infial yaratmasının ardından Zhipu AI yönetimi aynı günün akşamında resmi bir özür açıklaması yayımladı. Şirket, bu veri aktarımının kötü niyetli bir casusluk olmadığını savundu:

  • Şirket, ürünün erken sürümünde kod tabanını otomatik analiz edip belgelendiren “Repo Wiki” özelliğinin varsayılan olarak açık unutulduğunu ileri sürdü.
  • Toplanan verilerin yalnızca kod indeksi oluşturmak ve oturum kurtarma amacıyla geçici olarak işlendiğini, işlem sonrasında sunuculardan derhal silindiğini iddia etti.
  • Geliştirici güvenini yeniden kazanmak amacıyla ZCode’un tüm istemci kodlarının açık kaynak yapılacağını ve bağımsız üçüncü taraf siber güvenlik denetimine açılacağını taahhüt etti.

Ancak siber güvenlik uzmanları, bu denli kapsamlı ve tüm .git ağacını hedef alan bir özelliğin “yanlışlıkla açık unutulmuş basit bir telemetri” olamayacağını, planlı bir veri toplama mekanizması olduğunu savunuyor.


Yazılımcılar İçin AI Kod Asistanı Güvenlik Rehberi

Bu kriz, Cursor, Windsurf, Claude Code, GitHub Copilot veya yerel açık kaynak asistanlar kullanan tüm Türk yazılımcılar ve teknoloji firmaları için acil bir uyarıdır:

  • Hassas Bilgileri Repoda Tutmayın: API anahtarları, veritabanı şifreleri ve üretim sertifikaları asla .env veya yerel depolarda tutulmamalı; daima HashiCorp Vault veya 1Password gibi harici kasa servisleriyle yönetilmelidir.
  • Giden Ağ Trafiğini (Egress) Sınırlayın: Kod editörlerinizin ve IDE eklentilerinizin internet erişimini güvenlik duvarı kurallarıyla kısıtlayın; yetkisiz bulut sunucularına veri gönderen uygulamaları engelleyin.
  • .gitignore Dosyasına Güvenmeyin: Birçok AI asistanı, .gitignore kurallarını görmezden gelerek doğrudan işletim sistemi seviyesinde tüm klasörü tarama yetkisine sahiptir.

Sonuç: ‘Bedava Kolaylık’ Çağının Ağır Faturası

ZCode skandalı, yapay zekânın sunduğu yazılım hızının arkasında ne kadar büyük bir veri egemenliği ve fikri mülkiyet riski barındırdığını bir kez daha kanıtlamıştır. Kaynak kodları bir şirketin en değerli ticari sırrıdır; kaynağı belirsiz, denetlenemeyen ve kapalı kapılar ardında çalışan yapay zekâ eklentilerine teslim edilemeyecek kadar kıymetlidir.

Sık sorulan sorular

ZCode editörü kullanıcılardan gizli olarak ne yüklüyordu?

Geliştiricinin yerel proje klasöründeki tam '.git' dizini, geçmiş commit'ler, commit mesajları, reflog kayıtları, yazar e-postaları ve LFS ile saklanan büyük veri dosyaları sunuculara yüklenmiştir.

Yüklenen verilerin şifrelenmesi neden şüphe uyandırdı?

Veriler istemci tarafında değil, yalnızca Zhipu AI'ın sunucularındaki anahtarlarla açılabilecek şekilde şifrelendiğinden, geliştiriciler kendi ağlarından hangi gizli bilgilerin dışarı çıktığını denetleyememiştir.

Zhipu AI bu gizli veri aktarımını nasıl açıkladı?

Şirket, ürünün erken döneminde otomatik kod dizini oluşturmaya yarayan 'Repo Wiki' özelliğinin varsayılan olarak açık unutulduğunu iddia etmiş, verilerin silindiğini belirterek kodları açık kaynak yapma taahhüdü vermiştir.

Yapay Zeka kategorisinden