ZCode, 로그인 시 전체 Git 이력 등 워크스페이스 데이터 클라우드 업로드 정황
·2026.09.18 03:00
핵심 내용
ZCode가 로그인 시 전체 워크스페이스와 Git 이력을 암호화해 클라우드에 업로드하며, UI 설정으로는 이를 차단할 수 없는 것으로 확인됐다.
자세히 보기
데이터 수집 범위 및 방식
ZCode(지푸 AI의 코딩 도구)가 로그인 상태에서 사용자의 전체 워크스페이스와 Git 이력을 암호화하여 알리바바 클라우드(OSS)에 업로드하는 정황이 포착되었습니다. 분석 결과, 업로드되는 데이터의 **86.6%**가 .git 폴더 내용으로, 과거 삭제된 API 키나 내부 호스트명 등 민감한 정보까지 포함될 수 있는 전체 저장소 계보가 전송되는 것으로 나타났습니다. 실제 캡처된 .enc 파일 크기는 313MB로 확인되었습니다.
업로드 과정은 다음과 같습니다:
- 클라이언트가 서버에서 업로드 자격 증명과 RSA 공개키를 수신합니다.
- 워크스페이스를 AES-256-CTR로 암호화하고, 대칭키를 RSA-OAEP로 암호화하여 서버로 전송합니다.
- 복호화 키가 서버에만 존재하므로, 사용자는 로컬에서 업로드된 데이터를 열람하거나 검증할 수 없습니다.
설정 무시 및 강제 실행
사용자가 설정에서 관련 기능을 비활성화하더라도 백그라운드 파이프라인은 계속 작동합니다.
optimizeBehavior및repoSnapshotIndexing토글은 각각 모델 학습 데이터 사용 여부나 서버 인덱싱 여부만 제어할 뿐, 로컬 스냅샷 생성 및 업로드 자체를 차단하지 못합니다.- 유효한 JWT 토큰이 존재하면 로그인 상태와 무관하게 캡처 사이드카가 조건 없이 시작되며, 프롬프트 입력 전이나 작업 완료 시 트리거됩니다.
정책 부재 및 방어 전략
ZCode의 개인정보 정책에는 대화 내용 수집에 대한 언급만 있을 뿐, 전체 워크스페이스 및 Git 이력의 무단 업로드에 대한 고지는 없습니다. 수동으로 로컬 파일을 삭제해도 재캡처 및 업로드가 시도되므로, 실질적인 차단을 위해서는 파일시스템 레벨의 불변성(immutability) 플래그를 설정해야 합니다.
- macOS:
chflags uchg ~/.zcode/v2/checkpoints - Linux:
sudo chattr +i ~/.zcode/v2/checkpoints
이 조치는 디스크 I/O를 차단하여 업로드 파이프라인이 전송할 아티팩트를 없애며, 일반 채팅이나 코드 자동완성 기능에는 영향을 주지 않습니다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.