จุดเริ่มต้นของการตรวจพบการส่งข้อมูลโดยไม่มีการยินยอม

เมื่อวันที่ 18 กันยายน 2026 ชุมชนนักพัฒนาซอฟต์แวร์ได้พบพฤติกรรมการทำงานที่ผิดปกติของไคลเอนต์ ZCode ซึ่งเป็นเครื่องมือช่วยเขียนโค้ดแบบอัตโนมัติ (Coding Agent Harness) ของบริษัท Zhipu AI (หรือ Z.ai) จากประเทศจีน โดยพบว่าซอฟต์แวร์ดังกล่าวทำการรวบรวมไฟล์และบันทึกประวัติการทำงานในระบบ Git ของโปรเจกต์ในเครื่องท้องถิ่น จากนั้นพยายามส่งออกแพ็กเกจข้อมูลดังกล่าวไปยังเซิร์ฟเวอร์ภายนอกโดยที่ผู้ใช้ไม่ได้ให้ความยินยอมอย่างชัดเจน

จากการวิเคราะห์เชิงลึกโดยนักพัฒนาอิสระ พบว่าไคลเอนต์พยายามบีบอัดไฟล์และประวัติ Git ออกมาเป็นไฟล์อาร์ไคฟ์ขนาดใหญ่ถึง 313 MB ก่อนที่จะส่งข้อมูลไปยังบั็กเก็ต Alibaba Cloud Object Storage Service (OSS) ภายใต้ชื่อพาธ 'zcode-prod' พฤติกรรมนี้เกิดขึ้นในเบื้องหลังระหว่างขั้นตอนการทำงานปกติ ซึ่งสร้างความตระหนกอย่างมากเนื่องจากโฟลเดอร์โครงการมักมีข้อมูลความลับทางการค้า ซอร์สโค้ดกรรมสิทธิ์ ตลอดจนไฟล์คอนฟิกูเรชันและคีย์ความปลอดภัย

มาตรการแก้ไข การตรวจสอบความปลอดภัย และเวอร์ชัน 3.14.0

หลังจากมีรายงานข้อผิดพลาดดังกล่าว Zhipu AI ได้ออกอัปเดตซอฟต์แวร์เวอร์ชัน 3.14.0 เพื่อแก้ไขปัญหาโดยทันที บริษัทระบุว่าพฤติกรรมการส่งข้อมูลดังกล่าวเกิดจากเวิร์กโฟลว์การสร้างสแนปช็อตเพื่อทำดัชนีภายในชื่อ 'Repo Wiki' ซึ่งทำงานผิดพลาดในการควบคุมขอบเขตข้อมูล โดยในเวอร์ชัน 3.14.0 ฟังก์ชันดังกล่าวได้ถูกระงับและถอดช่องทางการส่งออกไฟล์ออกจากระบบอย่างสิ้นเชิง

เพื่อสร้างความเชื่อมั่นกลับคืนมา ได้มีการเปิดเผยผลการตรวจสอบทางเทคนิคอิสระจากสถาบัน China Academy of Information and Communications Technology (CAICT) และบริษัทความปลอดภัยทางไซเบอร์ NSFOCUS ผลการประเมินยืนยันว่าบั็กเก็ตจัดเก็บข้อมูล 'zcode-prod' บนคลาวด์มีสถานะว่างเปล่า ข้อมูลอาร์ไคฟ์ในอดีตที่เคยส่งเข้ามาได้รับการลบทิ้งทั้งหมดแล้ว และไม่พบช่องทางการส่งสแนปช็อตแอบแฝงหลงเหลืออยู่ในไคลเอนต์ v3.14.0 อีกต่อไป

การตัดสินใจเปิดซอร์สโค้ด ZCode ภายใต้สัญญาอนุญาต Apache-2.0

เมื่อวันที่ 21 กันยายน 2026 Zhipu AI ได้ยกระดับการแก้ไขวิกฤตความเชื่อมั่นด้วยการประกาศเปิดโอเพนซอร์สโค้ดของ ZCode อย่างเป็นทางการบนแพลตฟอร์ม GitHub ภายใต้สัญญาอนุญาตแบบเสรี Apache-2.0 โดยใช้ชื่อคลังเก็บโค้ดว่า zai-org/ZCode เพื่อให้นักพัฒนาภายนอกสามารถตรวจสอบโครงสร้างการทำงานทั้งหมดได้อย่างโปร่งใส

การเปิดซอร์สโค้ดครอบคลุมชุดคำสั่งการควบคุมเอเจนต์ (Agent Harness) การจัดการอินพุตและเอาต์พุต ตลอดจนกระบวนการเชื่อมต่อระหว่างเครื่องมือเขียนโปรแกรมกับโมเดลภาษาขนาดใหญ่ การเปิดเผยโครงสร้างภายในครั้งนี้ช่วยให้ผู้ใช้งานสามารถคอมไพล์ซอฟต์แวร์ใช้งานเอง ตรวจสอบโค้ดบรรทัดต่อบรรทัด และตัดการเชื่อมต่อเทเลเมทรีหรือบริการคลาวด์ที่ไม่ต้องการออกได้อย่างอิสระ

ปฏิกิริยาและความเคลือบแคลงใจจากชุมชนนักพัฒนา

ในหมู่นักพัฒนาซอฟต์แวร์และผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ ปฏิกิริยาแรกเริ่มเต็มไปด้วยความไม่พอใจอย่างรุนแรงต่อการเก็บข้อมูลในเบื้องหลัง ผู้ปฏิบัติงานหลายรายชี้ให้เห็นถึงความย้อนแย้งที่ระบบซึ่งถูกออกแบบมาเพื่อเพิ่มประสิทธิภาพและความปลอดภัยของนักพัฒนา กลับกลายเป็นช่องโหว่ที่ส่งข้อมูลโค้ดกรรมสิทธิ์ออกไปยังเซิร์ฟเวอร์ภายนอกเสียเอง

แม้ว่าชุมชนจะยอมรับว่าการเปิดโอเพนซอร์สโค้ดและการประสานงานตรวจสอบจากหน่วยงานภายนอกเกิดขึ้นอย่างรวดเร็วผิดจากแนวทางบริหารวิกฤตแบบปิดขององค์กรทั่วไป แต่ความเคลือบแคลงใจยังคงมีอยู่สูง นักพัฒนาและผู้ดูแลระบบจำนวนหนึ่งยังคงตั้งข้อสงสัยว่า ข้อมูลเทเลเมทรีและประวัติโค้ดที่อาจถูกส่งออกไปก่อนหน้านี้เคยถูกนำไปใช้ในกระบวนการเทรนโมเดลภายในของบริษัทหรือไม่ แม้ว่าผลการตรวจสอบทางเทคนิคและคำชี้แจงทางการจะปฏิเสธเรื่องดังกล่าวก็ตาม นอกจากนี้ ผู้เชี่ยวชาญยังชี้ว่าเหตุการณ์นี้อาจส่งผลกระทบระยะยาวต่อความเชื่อมั่นในการนำเครื่องมือเอเจนต์สัญชาติจีนไปใช้ในสภาพแวดล้อมระดับองค์กร

บทเรียนและนัยสำคัญต่อภาคธุรกิจและองค์กรในประเทศไทย

สำหรับองค์กรธุรกิจ สถาบันการเงิน และทีมพัฒนาซอฟต์แวร์ในประเทศไทย กรณีศึกษาของ ZCode แสดงให้เห็นอย่างชัดเจนว่าการอนุญาตให้โปรแกรมเมอร์ติดตั้งเครื่องมือ Coding Agent หรือ AI Assistant ในเครื่องคอมพิวเตอร์ทำงานจำเป็นต้องมีมาตรการกำกับดูแลที่รัดกุม องค์กรไม่สามารถพึ่งพาข้อกำหนดการใช้งานของผู้ให้บริการเพียงอย่างเดียวได้ แต่ต้องมีระบบตรวจสอบความเคลื่อนไหวของข้อมูลขาออก (Egress Network Monitoring) บนอุปกรณ์ปลายทาง

ทีมวิศวกรรมความปลอดภัยในไทยควรบังคับใช้นโยบายการตรวจจับทราฟฟิกเครือข่ายที่พยายามส่งข้อมูลขนาดใหญ่หรือไฟล์อาร์ไคฟ์ไปยังระบบคลาวด์ภายนอก การจำกัดการเข้าถึงโฟลเดอร์ .git และการกำหนดสิทธิ์ในการอ่านไฟล์ในพื้นที่พัฒนาอย่างเคร่งครัด สำหรับองค์กรที่มีความจำเป็นต้องใช้ ZCode การที่ซอฟต์แวร์เปลี่ยนมาใช้สัญญาอนุญาต Apache-2.0 ถือเป็นโอกาสที่ดีในการนำโค้ดมาปรับแต่งเอง (Self-hosted) และปิดการเชื่อมต่อคลาวด์ภายนอกทั้งหมดเพื่อให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) และมาตรฐานการรักษาความลับทางการค้า

ทำไมเรื่องนี้สำคัญ

เหตุการณ์นี้สะท้อนถึงความเสี่ยงด้านความปลอดภัยทางไซเบอร์จากการติดตั้ง AI ช่วยเขียนโค้ดในระดับเครื่องพัฒนา และส่งสัญญาณเตือนให้องค์กรในไทยต้องตรวจสอบเครือข่ายพร้อมทั้งทบทวนนโยบายข้อมูลก่อนนำร่องใช้งานเอเจนต์ภายนอก

ข้อมูลอ้างอิงหลัก