智谱ZCode偷传代码风波 | 企业发函追责 | ZCode | 智谱 | 代码安全 | 静默上传
外来客 • 2026-09-21 10:19:57
声明:本文为对公开内容的摘要整理,
未经本站独立核实,可能与原内容存在出入,不代表本站立场、观点或建议;
观点与版权归原作者及原平台所有。
如涉及版权问题,请联系我们,核实后立即删除。
[ 免责声明 ]
🚨 事件核心与数据泄露事实
- 静默上传机制:智谱旗下 AI 编程工具 ZCode 在用户未主动操作时,将本地商业项目打包加密并尝试上传至云端。开发者 FIRSTAR 发现其 Mac 上存在一个超过 300MB 的加密文件,对应约 345MB 的工作区内容快照。
- 上传失败与重试:由于文件体积限制,该次上传连续失败 564 次,导致加密包滞留在本地目录。FIRSTAR 通过路由器日志确认数据未离开局域网,但客户端仍持续尝试重传。
- 数据构成异常:在包含 42,000 多个文件的样本中,`.git` 目录占比高达 86.6%(其中对象库占 29.6%,大文件存储缓存占 56.8%),而真正的源代码和文档仅占约 13.4%。这意味着上传内容远超当前任务所需,包含了完整的提交历史和已删除的配置密钥。
🛡️ 技术架构与安全争议
- 单向加密设计:ZCode 使用服务器下发的 RSA 公钥对数据进行 AES256CTR 加密,私钥仅存储在智谱云端。这导致用户甚至客户端本身无法解密本地生成的快照文件,只有服务端能读取数据。
- 失效的控制开关:旧版 ZCode 中的“体验优化”和“仓库快照索引”开关分别控制模型训练授权和服务端索引行为,均无法阻止客户端在本地生成快照或关闭上传链路。上传组件在用户登录后无条件启动,不受偏好设置前置判断影响。
- 隐私政策缺失:官方隐私政策仅提及收集对话中的文本和代码,未披露会打包完整工作区及 Git 历史进行云端上传。智谱后续致歉称这是“代码库索引”功能用于支持检查点恢复,且初期默认开启,数据在维基页面生成后销毁。
⚖️ 企业追责与行业对比
- 法律博弈升级:太原成名科技有限公司向北京质朴华璋科技有限公司发函,指控 ZCode 未经充分告知上传了其数据资产和商业秘密,包括源代码、数据库口令及员工个人信息。成名科技称在智谱公开致歉当天凌晨仍检测到上传行为。
- 与 Cursor 的技术差异:Cursor 采用按需读取和代码库索引模式,检查点保存在本地且独立于 Git,仅捕获被修改文件状态。ZCode 则上传完整的 Git 对象库和大文件缓存,其收集范围与官方解释的功能目的存在明显落差。
- Harness 框架风险:事件揭示了 AI 编程工具中“模型”之外的软件系统(Harness)安全风险。即使模型本身未越权,外围软件仍可能在后台执行额外的数据快照和上传操作,且加密私钥由服务端持有加剧了信任危机。
💡 开发者安全建议
- 审查隐私政策:仔细阅读数据处理说明,特别关注数据是否离开本地、用途及保存时长,不要想当然认为设置开关能完全阻止数据上传。
- 流量监控与隔离:对高安全要求项目,建议使用网络代理或防火墙工具直接监控流量,或在非核心项目上使用云端工具,必要时考虑本地化部署以保护核心商业秘密。
👤 同一博主
隐秘算力:中国如何绕过美国芯片出口管制 | C4ADS | NVIDIA | AI芯片 | 出口管制
能力过剩时代,AI瓶颈已不在模型 | 萨提亚·纳德拉 | 微软 | All-In Summit |
想要递归自我改进吗?做梦吧! | 谷歌Dream-RSI | DeepMind | AlphaEv
三个月后的AI很难预测 | OpenAI研究员诺姆·布朗 | 多智能体集群与递归自我改进 | 思维链
马斯克谈AI安全:不能只给自己的模型判卷 | AI安全 | SpaceX | 星舰 | 星链 |
System One模型Jev | Diogo Almeida | TypeSafe AI | R
如何表达| MIT风靡几十年的经典演讲课 | Patrick Winston | 如何表达 | 演
OpenAI总裁:AGI没有发布日,它正在逐步发生 | AGI | Greg Brockman |
曾鸣的AI时代非共识判断 | 曾鸣 | AI时代 | 智能体 | Agent | 大模型 | Op
cURL的28年开源之路 | cURL | 开源 | Daniel Stenberg | 开源维护
🧭 类似博主
0 条评论
发表评论
请先 登录 后参与讨论。