O laboratório chinês Z.ai, originado de pesquisa da Universidade Tsinghua, publicou o código-fonte do ZCode sob licença aberta no último mês e, simultaneamente, apagou todo o histórico de commits do repositório. A empresa também emitiu um pedido de desculpas público, sem detalhar o motivo específico da remoção do histórico.
A movimentação ocorre semanas depois de a Z.ai afirmar que seu modelo GLM-5.3 se aproxima do Anthropic Mythos na capacidade de encontrar vulnerabilidades em software. Na ocasião, o laboratório anunciou que atrasaria o lançamento para uma revisão de segurança de duas semanas, tornando-se o primeiro laboratório chinês a adiar publicamente um modelo com base em preocupações de segurança.
O contexto regulatório chinês se intensificou recentemente. O regulador de cibersegurança da China publicou uma versão atualizada do arcabouço de segurança para IA na semana passada, que inclui alertas específicos sobre resistência a desligamento, decepção de avaliadores e fuga de sandboxes.
A decisão de abrir o código do ZCode é coerente com a estratégia declarada da Z.ai de apostar em transparência como diferencial competitivo. No entanto, apagar o histórico de commits contradiz essa narrativa, já que elimina a rastreabilidade de mudanças e impossibilita a auditoria independente do desenvolvimento do modelo.
Para organizações que consideram adotar modelos abertos em produção, especialmente em tarefas de segurança ofensiva ou defensiva, o repositório sem histórico é um sinal de alerta. Sem acesso ao registro de versões, não é possível verificar se correções de segurança foram aplicadas, se vulnerabilidades foram introduzidas em revisões intermediárias ou se o código atual corresponde ao que foi auditado.
O jornal entende que abrir o código é um passo positivo para o ecossistema de IA, mas apagar o histórico de commits compromete a utilidade prática da iniciativa. Transparência não se reduz a licença aberta; inclui rastreabilidade. Operadores que avaliam o ZCode para uso interno devem exigir acesso ao repositório completo ou considerar o modelo como não auditável — o que, para aplicações de segurança, inviabiliza o uso em produção.
