✕
draft 118 cover

Jev, da TypeSafe AI, afirma ser 193x mais rápido

22 de setembro de 2026
draft 119 cover

Trump anuncia ‘AI Force’ e ‘AI Czar’: a nova estratégia dos EUA para acelerar o desenvolvimento de IA

22 de setembro de 2026

Z.AI acusada de coletar dados locais sem consentimento

22 de setembro de 2026

O episodio

A Z.AI, segunda maior empresa de IA da China e responsavel pela familia de modelos GLM, esta no centro de uma polêmica de privacidade que envolveu seu assistente de programacao. Desenvolvedores publicaram relatos nas redes sociais chinesas alegando que o aplicativo desktop do Claude Code-like (ou seja, um assistente de IA integrado ao editor que sugere e escreve codigo) executou uma transferencia silenciosa de arquivos do workspace local para servidores externos, sem qualquer pedido de consentimento.

O caso ganhou escala quando veio a publico o detalhe mais grave: o software teria realizado 564 tentativas de envio de um arquivo compactado de 313 MB. O volume e a insistencia chamaram a atencao da comunidade tecnica, que comecou a investigar o trafego de rede gerado pela aplicacao.

O que se sabe ate agora

Pela cronologia reconstruida a partir dos relatos, o aplicativo do assistente foi flagrado tentando empacotar e transmitir uma fatia relevante do diretorio de trabalho do usuario. Nao se trata de telemetria anonima do tipo crash report (relatorio automatico de falhas), mas de arquivos do proprio projeto em que o desenvolvedor estava trabalhando. Para quem lida com codigo proprietario, APIs internas ou dados de clientes, o cenario e particularmente sensivel.

A Z.AI publicou um pedido de desculpas e afirmou que ja esta corrigindo o comportamento. A empresa, no entanto, ainda nao detalhou publicamente quantos usuarios foram afetados, quais maquinas estavam envolvidas nem o destino final do arquivo que supostamente deixou o computador de quem usava a ferramenta.

Por que importa para quem desenvolve com IA

Ferramentas de programacao assistida por IA dependem de acesso amplo ao contexto do projeto para entregar sugestoes uteis. Em ambientes profissionais, esse acesso e regulado por contracts (acordos formais entre cliente e fornecedor), auditorias e politicas internas. Quando um aplicativo desktop envia trechos de codigo sem aviso, a fronteira entre produtividade e vazamento fica difusa.

O episodio tambem reacende um debate mais amplo sobre assistentes locais versus cloud-hosted (rodando na nuvem). Solucoes que prometem rodar on-device (diretamente no computador do usuario) sem dependencia de servidores externos tendem a ser vistas como mais seguras, mas exigem hardware potente e modelos com pesos compactos. Do outro lado, qualquer ferramenta que dependa de inferencia em nuvem precisa ser transparente sobre o que sai da maquina.

Outro ponto sensivel e a relacao com politicas regulatorias chinesas de dados. Empresas que operam na China estao sujeitas a exigencias de armazenamento local e a eventuais pedidos de acesso por parte de autoridades. Para um desenvolvedor brasileiro ou ocidental usando a ferramenta, isso adiciona uma camada de risco que raramente aparece nos termos de uso.

O que ainda nao esta claro

Alguns pontos do caso seguem nebulosos. Nao se sabe se a transferencia foi efetivamente concluida em todas as 564 tentativas ou se parte delas foi bloqueada por firewalls (sistemas de defesa de rede) e ferramentas de monitoramento. Tambem faltam detalhes sobre quais extensoes de arquivo foram coletadas e se havia credenciais, chaves de API ou tokens de acesso dentro do pacote compactado.

A Z.AI precisa publicar um relatorio tecnico transparente para reconstruir a cadeia de eventos. Sem isso, o pedido de desculpas tende a ser recebido com ceticismo por uma comunidade que ja viu incidentes similares em outras empresas de tecnologia.

Como se proteger enquanto isso

Para quem usa assistentes de IA em projetos sensiveis, o episodio deixa algumas licoes praticas: monitorar o trafego de rede durante o uso dessas ferramentas, manter dados sensiveis em diretorios separados e usar maquinas virtuais ou containers para isolar ambientes de teste. Tambem vale revisar periodicamente os logs (registros de atividade) do sistema operacional para identificar transferencias nao autorizadas.

O caso Z.AI ainda vai render desdobramentos. Por enquanto, serve de lembrete de que, ao instalar um assistente de IA no desktop, o desenvolvedor esta abrindo uma porta para um software que precisa enxergar seu codigo. Vale a pena conferir, antes de tudo, por onde essa porta se conecta.

Fontes consultadas

  • Tom’s Hardware: https://www.tomshardware.com/tech-industry/artificial-intelligence/devs-say-chinese-ai-company-silently-uploaded-hundreds-of-megabytes-of-local-workspace-data-z-ai-the-firm-behind-the-glm-models-didnt-ask-for-user-consent-and-made-564-attempts-to-exfiltrate-313mb-archive
Topics:
Read next
25 de setembro de 2026

MiniMax Music 3.0: Modelo de música versátil, pronto para produção e de última geração, com recursos abertos.

Hoje, apresentamos o MiniMax Music 3.0, nosso modelo de geração musical de última geração. A partir de um conceito criativo e letras opcionais, o modelo compõe, […]
25 de setembro de 2026

MiniMax M3: Codificação de Fronteira, Contexto 1M, Multimodalidade Nativa — Tudo em um Único Modelo

O MiniMax M3 foi lançado oficialmente hoje. O M3 atinge desempenho de ponta em tarefas especializadas, como codificação e trabalho com agentes. Ele utiliza MSA (MiniMax […]
25 de setembro de 2026

Qwen2.5-Max: Alibaba entra na corrida dos MoE gigantes e expõe o desafio de escalar LLMs

A Alibaba apresenta o Qwen2.5-Max, um modelo Mixture-of-Experts de larga escala, e abre a caixa-preta sobre como treinar LLMs cada vez maiores — um processo que a indústria ainda domina pouco.