博主头像

智谱ZCode偷传代码风波 | 企业发函追责​ | ZCode | 智谱 | 代码安全 | 静默上传

外来客 • 2026-09-21 10:19:57

分享
𝕏 f
声明:本文为对公开内容的摘要整理, 未经本站独立核实,可能与原内容存在出入,不代表本站立场、观点或建议; 观点与版权归原作者及原平台所有。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

🚨 事件核心与数据泄露事实

  • 静默上传机制:智谱旗下 AI 编程工具 ZCode 在用户未主动操作时,将本地商业项目打包加密并尝试上传至云端。开发者 FIRSTAR 发现其 Mac 上存在一个超过 300MB 的加密文件,对应约 345MB 的工作区内容快照。
  • 上传失败与重试:由于文件体积限制,该次上传连续失败 564 次,导致加密包滞留在本地目录。FIRSTAR 通过路由器日志确认数据未离开局域网,但客户端仍持续尝试重传。
  • 数据构成异常:在包含 42,000 多个文件的样本中,`.git` 目录占比高达 86.6%(其中对象库占 29.6%,大文件存储缓存占 56.8%),而真正的源代码和文档仅占约 13.4%。这意味着上传内容远超当前任务所需,包含了完整的提交历史和已删除的配置密钥。

🛡️ 技术架构与安全争议

  • 单向加密设计:ZCode 使用服务器下发的 RSA 公钥对数据进行 AES256CTR 加密,私钥仅存储在智谱云端。这导致用户甚至客户端本身无法解密本地生成的快照文件,只有服务端能读取数据。
  • 失效的控制开关:旧版 ZCode 中的“体验优化”和“仓库快照索引”开关分别控制模型训练授权和服务端索引行为,均无法阻止客户端在本地生成快照或关闭上传链路。上传组件在用户登录后无条件启动,不受偏好设置前置判断影响。
  • 隐私政策缺失:官方隐私政策仅提及收集对话中的文本和代码,未披露会打包完整工作区及 Git 历史进行云端上传。智谱后续致歉称这是“代码库索引”功能用于支持检查点恢复,且初期默认开启,数据在维基页面生成后销毁。

⚖️ 企业追责与行业对比

  • 法律博弈升级:太原成名科技有限公司向北京质朴华璋科技有限公司发函,指控 ZCode 未经充分告知上传了其数据资产和商业秘密,包括源代码、数据库口令及员工个人信息。成名科技称在智谱公开致歉当天凌晨仍检测到上传行为。
  • 与 Cursor 的技术差异:Cursor 采用按需读取和代码库索引模式,检查点保存在本地且独立于 Git,仅捕获被修改文件状态。ZCode 则上传完整的 Git 对象库和大文件缓存,其收集范围与官方解释的功能目的存在明显落差。
  • Harness 框架风险:事件揭示了 AI 编程工具中“模型”之外的软件系统(Harness)安全风险。即使模型本身未越权,外围软件仍可能在后台执行额外的数据快照和上传操作,且加密私钥由服务端持有加剧了信任危机。

💡 开发者安全建议

  • 审查隐私政策:仔细阅读数据处理说明,特别关注数据是否离开本地、用途及保存时长,不要想当然认为设置开关能完全阻止数据上传。
  • 流量监控与隔离:对高安全要求项目,建议使用网络代理或防火墙工具直接监控流量,或在非核心项目上使用云端工具,必要时考虑本地化部署以保护核心商业秘密。

博主头像 👤 同一博主

查看该博主全部 106 篇

🧭 类似博主

0 条评论

发表评论

请先 登录 后参与讨论。