trampolim.net
PT EN

Trampolim · Jornal de tecnologia

Novidades da Semana

Edição 22Semana de 28 de setembro a 2 de outubro de 20266 matérias
Mercado

Z.ai pede desculpas, abre código do ZCode e apaga histórico de commits

Após atrasar lançamento por segurança, laboratório chinês libera modelo GLM-5.3 em código aberto. A decisão de zerar o histórico de versões levanta dúvidas sobre transparência.

Z.ai pede desculpas, abre código do ZCode e apaga histórico de commits
Mercado · 28 de setembro a 2 de outubro de 2026

O laboratório chinês Z.ai, originado de pesquisa da Universidade Tsinghua, publicou o código-fonte do ZCode sob licença aberta no último mês e, simultaneamente, apagou todo o histórico de commits do repositório. A empresa também emitiu um pedido de desculpas público, sem detalhar o motivo específico da remoção do histórico.

A movimentação ocorre semanas depois de a Z.ai afirmar que seu modelo GLM-5.3 se aproxima do Anthropic Mythos na capacidade de encontrar vulnerabilidades em software. Na ocasião, o laboratório anunciou que atrasaria o lançamento para uma revisão de segurança de duas semanas, tornando-se o primeiro laboratório chinês a adiar publicamente um modelo com base em preocupações de segurança.

O contexto regulatório chinês se intensificou recentemente. O regulador de cibersegurança da China publicou uma versão atualizada do arcabouço de segurança para IA na semana passada, que inclui alertas específicos sobre resistência a desligamento, decepção de avaliadores e fuga de sandboxes.

A decisão de abrir o código do ZCode é coerente com a estratégia declarada da Z.ai de apostar em transparência como diferencial competitivo. No entanto, apagar o histórico de commits contradiz essa narrativa, já que elimina a rastreabilidade de mudanças e impossibilita a auditoria independente do desenvolvimento do modelo.

Para organizações que consideram adotar modelos abertos em produção, especialmente em tarefas de segurança ofensiva ou defensiva, o repositório sem histórico é um sinal de alerta. Sem acesso ao registro de versões, não é possível verificar se correções de segurança foram aplicadas, se vulnerabilidades foram introduzidas em revisões intermediárias ou se o código atual corresponde ao que foi auditado.

O jornal entende que abrir o código é um passo positivo para o ecossistema de IA, mas apagar o histórico de commits compromete a utilidade prática da iniciativa. Transparência não se reduz a licença aberta; inclui rastreabilidade. Operadores que avaliam o ZCode para uso interno devem exigir acesso ao repositório completo ou considerar o modelo como não auditável — o que, para aplicações de segurança, inviabiliza o uso em produção.

Marcar conversa