ToolNavs Outils IA à découvrir
Proposer Connexion
Retour à Informations sur l’IA
Zhipu ZCode dévoile son plan de compensation : 4 cartes de réinitialisation et 100 millions de tokens par jour

Zhipu ZCode dévoile son plan de compensation : 4 cartes de réinitialisation et 100 millions de tokens par jour

Informations sur l’IA • Admin • • 11 vues

Le 28 septembre 2026, l'équipe officielle ZCode de Zhipu a publié un communiqué présentant un nouveau plan de compensation pour les utilisateurs ainsi que l'état d'avancement des mesures correctives liées à la controverse des « téléversements silencieux de données ». Plusieurs médias de premier plan en ont rendu compte le jour même. Selon le communiqué, le plan est entré en vigueur le 28 septembre 2026 à 10 h 30.

Un plan de compensation à deux niveaux

Pour les utilisateurs payants : les abonnés payants actuels, ainsi que les utilisateurs payants revenus dans un délai d'un mois, recevront 4 cartes de réinitialisation de quota hebdomadaire et 4 cartes de réinitialisation de quota de 5 heures, valables un mois. Pour l'ensemble des utilisateurs : du 28 septembre au 7 octobre, « 100 millions de tokens × 100 000 lots » seront distribués chaque jour. Le communiqué cite la déclaration officielle : « La confiance ne se réinitialise pas d'un clic ; nous la regagnerons lentement, amélioration après amélioration. »

L'état des mesures correctives publié en parallèle

Selon le communiqué, le pipeline de téléversement des instantanés de dépôts à l'origine de l'incident a été supprimé, les données cloud associées ont été effacées, et une vérification par un tiers l'a confirmé. ZCode s'engage également : tant que l'utilisateur ne déclenche pas lui-même une action, « aucun contenu ne quittera l'ordinateur de l'utilisateur, le code reste en local ». La version open source avance elle aussi : elle est passée à la v3.14.3, publiée en synchronisation avec la version officielle.

Du 18 au 28 septembre

L'incident a commencé le 18 septembre : plusieurs utilisateurs ont découvert que ZCode, une fois connecté, empaquetait silencieusement l'intégralité du code source de l'espace de travail, l'historique Git et d'autres fichiers sensibles pour les téléverser vers des serveurs cloud tiers — une fonction activée par défaut, sans possibilité de la désactiver. Zhipu s'est excusé le jour même, attribuant l'incident à un défaut de conception de la fonction d'« indexation du codebase » (des téléversements pouvaient être déclenchés lors de la génération des pages Repo Wiki) et promettant la destruction immédiate des données.

Les développements se sont ensuite enchaînés : Taiyuan Chengming Technology a adressé à Zhipu un courrier formulant 12 exigences — dont l'arrêt du traitement des données, la suppression des sauvegardes et la divulgation des journaux d'accès — et demandé une réponse écrite avant le 10 octobre ; le 20 septembre, l'entreprise a indiqué être en discussion avec Zhipu. Le 20 septembre, Zhipu a annoncé une fonction « aucune conservation des données » sur sa plateforme MaaS, s'est engagé à publier le code en open source et a invité l'Académie chinoise des technologies de l'information et des communications (CAICT) à réaliser un audit de sécurité. Le 21 septembre, ZCode est officiellement devenu open source.

Restaurer la confiance : les quotas ne sont qu'un début

Les marchés financiers restent prudents : le 28 septembre, l'action Zhipu (02513.HK) a reculé et clôturé à environ 618 dollars de Hong Kong, en baisse d'environ 2,45 %.

Ce qui mérite l'attention, ce n'est pas seulement l'ampleur de la compensation, mais le précédent que cette gestion de crise crée pour l'ensemble du secteur des outils de codage par IA. Premièrement, la confiance dans les données est la ligne rouge des outils de codage IA : le code source et l'historique Git comptent parmi les actifs les plus sensibles d'une entreprise, et une conception de téléversement « activée par défaut, sans interrupteur » frappe le fondement même de la confiance que les développeurs placent dans leurs outils. Deuxièmement, la compensation est-elle à la hauteur ? Les cartes de réinitialisation et la distribution massive de tokens couvrent bien les utilisateurs payants comme gratuits, mais la confiance ne se répare jamais avec des quotas — elle se répare avec des changements vérifiables, et c'est exactement l'épreuve à laquelle fait face la phrase « la confiance ne se réinitialise pas d'un clic ». Troisièmement, la combinaison « open source + vérification par un tiers + audit de la CAICT », si elle est réellement menée à bien, pourrait devenir le cas de référence du secteur pour gérer une crise de sécurité des données : exposer le processus de remédiation aux yeux du public et de tiers vaut mieux que n'importe quelle déclaration.

Pour les développeurs qui se demandent si ZCode est utilisable dès maintenant, trois indicateurs durs sont à surveiller : les conclusions de la vérification tierce et de l'audit de la CAICT seront-elles rendues publiques, le dépôt open source continuera-t-il d'être mis à jour en synchronisation avec la version officielle, et la fonction « aucune conservation des données » couvrira-t-elle réellement tous les pipelines de téléversement. Tant que ces trois points ne sont pas tranchés, rester en retrait pour les projets sensibles demeure le choix prudent.

Outils Recommandés

Plus