“中 즈푸AI, 사용자 동의없이 외부서버로 자료 전송”

1 hour ago 1

중국 AI 스타트업 즈푸 중국의 대표 인공지능(AI) 기업 즈푸AI의 프로그램이 이용자의 컴퓨터에 저장된 자료를 동의 없이 외부 서버로 전송해 논란이 되고 있다고 홍콩 사우스차이나모닝포스트(SCMP)가 20일 전했다.이날 SCMP에 따르면 중국의 한 개발자가 즈푸AI의 코딩 프로그램인 ‘ZCode’를 조사하는 과정에서 자신이 작업 중이던 프로젝트 자료가 압축된 채 외부 클라우드 서버로 전송되는 흔적을 발견했다. 그는 18일 소셜미디어(SNS)에 “ZCode에 로그인하면 왜 작업 내용을 압축해 몰래 전송하느냐”는 글을 올렸고, 개발자 커뮤니티 사이에서 빠르게 확산됐다. 당시 즈푸AI는 “일부 기능이 처음부터 자동으로 켜져 있어 발생한 문제”라며 “관련 기능이 작동한 뒤 곧바로 삭제했다”고 해명했다.하지만 ZCode를 이용해온 중국 소프트웨어업체 청밍커지(承明科技)가 자체 조사 결과 민감한 정보가 유출됐다며 19일 즈푸AI 측에 공식 항의 서한을 보낸 사실이 20일 공개됐다. 청밍커지 측은 시스템 설계는 물론 데이터베이스 비밀번호와 클라우드 접속 정보, 직원 개인정보 등 민감한 기업 자료까지 전송된 정황이 확인됐다고 주장했다. 그러면서 즈푸에 데이터 삭제와 전송 경로 공개 등을 요구했고, 손해배상 청구와 소송 가능성도 내비쳤다. 다만 즈푸AI 측은 “사실이 아니다”라고 반박했다.논란이 커지자 즈푸는 21일 ZCode의 소스 코드를 공개하고 외부 검증 결과를 발표했다. 즈푸AI는 “중국정보통신연구원과 보안업체의 검증 결과 현재 관련 클라우드 서버에 데이터가 남아 있지 않으며, 전송된 코드 자료를 AI 모델 학습에도 사용하지 않았다”라고 밝혔다.이번 사태가 AI 모델의 성능보다는 즈푸AI에 대한 개발자와 기업 고객의 신뢰에 더 큰 타격을 줄 수 있다고 SCMP는 전했다. 중국의 한 로봇업체 직원은 SCMP에 “보안 우려 때문에 회사가 내부적으로 즈푸AI 제품 사용을 금지했다”라고 전했다. 올해 미국의 AI 모델 기업인 앤트로픽의 ‘클로드 코드(Claude Code)’와 xAI의 ‘그록 빌드(Grok Build)’에서도 이용자 정보 처리 방식을 둘러싼 유사한 보안 논란이 불거진 바 있다. 즈푸AI는 올 1월 홍콩 증시에 상장했고, 한때 주가가 공모가 대비 20배 넘게 오르며 큰 관심을 받았다. 최신 모델 ‘GLM-5.3’은 사이버 보안 등 일부 성능 평가에서 미국 앤트로픽의 최상위 모델에 근접한 성능을 보였다는 평가를 ...

Read Entire Article