Bản Zcode công khai trên GitHub do Zhipu AI (지푸AI) phát hành mã nguồn mở có thể không hoàn toàn giống bản phân phối trên website chính thức về tính năng và ưu đãi, làm dấy lên tranh luận về phạm vi kiểm chứng bảo mật.
Kho mã nguồn chính thức của Zcode được công bố ngày 21 và áp dụng giấy phép Apache-2.0. Kho này gồm mã nguồn ứng dụng máy tính, giao diện web, tác nhân dành cho terminal và môi trường thực thi liên quan. Zcode được giới thiệu là không gian lập trình AI có thể sử dụng trên máy tính, trình duyệt và terminal.
Điểm gây tranh luận là phạm vi của mã nguồn công khai và dịch vụ thương mại có thể khác nhau. Tệp NOTICE.md trong kho mã nêu rõ mã nguồn công khai và sản phẩm sau khi xây dựng không được bảo đảm bao gồm toàn bộ tính năng hoặc chính sách khuyến mãi của sản phẩm chính thức. Tính năng, quyền hạn, nơi lưu trữ và hoạt động mạng cũng có thể thay đổi tùy hình thức thực thi.
BlockBeats đưa tin các nhà phát triển đã xác nhận sự khác biệt giữa bản công khai và bản phân phối chính thức. Bản công khai không được hưởng chương trình khuyến mãi theo lưu lượng sử dụng; dù vẫn có điểm truy cập nâng cấp, thông tin giảm giá và các quy định liên quan không xuất hiện. Website chính thức vẫn cung cấp riêng bản tải xuống ứng dụng Zcode.
Việc các tính năng máy chủ hoặc hệ thống thanh toán, đăng ký của dịch vụ thương mại được vận hành tách biệt với mã nguồn công khai không phải điều hiếm gặp. Tuy nhiên, lần công bố này không chỉ nhằm mở rộng hệ sinh thái nhà phát triển mà còn được xem là động thái để bên ngoài kiểm tra sau tranh luận về bảo mật dữ liệu.
Zhipu AI cho biết đã hoàn tất cải thiện các vấn đề bảo mật và xin lỗi người dùng. Công ty giải thích rằng mã và dữ liệu không được lưu trữ, đồng thời không được sử dụng để huấn luyện mô hình. IT之家 đưa tin Zhipu AI cũng cho biết sẽ duy trì hệ thống tiếp nhận báo cáo lỗ hổng bảo mật và trao thưởng dựa trên các đánh giá, báo cáo của nhà phát triển.
Vì vậy, khác biệt giữa bản công khai và bản chính thức không chỉ liên quan đến sự tiện dụng mà còn ảnh hưởng đến phạm vi kiểm chứng. Cộng đồng có thể rà soát mã nguồn công khai để phát hiện vấn đề bảo mật, nhưng hiệu quả công bố sẽ bị hạn chế nếu không thể kiểm tra các thay đổi và quy trình xây dựng của bản mà người dùng thực tế sử dụng.
BlockBeats nhận định vấn đề không nằm chủ yếu ở việc bản công khai thiếu một số tính năng thương mại, mà ở khả năng đối tượng được công bố để kiểm chứng bên ngoài khác với đối tượng được cung cấp trong thực tế. Điều này đặt ra yêu cầu giải thích liệu mã nguồn mà các nhà phát triển rà soát có đại diện đầy đủ cho sản phẩm doanh nghiệp và người dùng đang sử dụng hay không.
Mã nguồn mở là phương thức công khai mã để mọi người có thể kiểm tra, sửa đổi và phân phối. Tuy nhiên, nếu tính năng phía máy chủ hoặc bản phân phối riêng bị loại khỏi phạm vi công khai, việc công bố mã nguồn không đủ để xác nhận toàn bộ cách sản phẩm vận hành.
Zhipu AI giải thích trong kho mã rằng tính năng và hình thức thực thi có thể khác nhau, nhưng chưa công bố riêng các khác biệt cụ thể cũng như phạm vi áp dụng giữa hai phiên bản. Việc làm rõ mức độ tương đồng giữa kho mã, bản phân phối chính thức và các tính năng phía máy chủ, cùng với quy trình xây dựng có thể tái lập, vẫn là nhiệm vụ then chốt để khôi phục niềm tin.
Bình luận 0