|

港股

智谱“偷传数据”风波发酵

来源:21世纪经济报道

媒体

2026-09-20 23:26:55

(原标题:智谱“偷传数据”风波发酵)

继两个月前xAI编程工具Grok Build被发现将用户整个Git仓库打包上传至谷歌云存储,引发开发者社区激烈反应后,类似争议再次出现在智谱编程工具ZCode身上。

近日,有开发者发现,ZCode在其不知情的情况下,将其全量Git历史静默上传到阿里云OSS。号称“安全之盾”的智谱,却被指擅自上传用户数据,有分析人士认为,其或意在拿用户数据训练自家模型。

当天,智谱在官方ZCode用户群致歉,承认“Repo Wiki功能在生成Wiki页面时可能会触发仓库数据上传”,但上传的数据会在Wiki页面于云端生成后立即销毁。智谱称,相关问题已经修复,并提出相应弥补方案,包括开源ZCode代码库、请第三方审查、为全体ZCode用户提供一次周额度重置。

然而,相关争议并未就此平息,开发者社区对数据隐私与安全问题的担忧仍在持续。记者了解到,目前已有公司在内部停用ZCode。

偷传整个代码仓库?

风波始于9月18日。个人开发者ferstar于当日凌晨发文称,其发现ZCode将一个10GB的项目打包加密成313MB的压缩包,其中“几乎全是核心资产”。状态显示,该压缩包曾尝试上传但失败564次,因此留在了本地。

经过逆向分析,ferstar发现,只要用户处于登录状态,ZCode桌面端就会在后台静默把整个工作区加密打包,包括完整的.git历史、LFS大文件缓存、reflog以及全局应用配置,并将其直接上传到阿里云OSS。

“更讽刺的是:加密用的RSA公钥是服务端动态下发的,私钥只存在云端。你本地生成的那份几百兆的密文,连你自己和客户端本体都解不开。”ferstar称。

文章发布后开发者社区一片哗然。

当天傍晚,智谱紧急在官方ZCode用户群致歉,称公司在第一时间完成自查,发现此次问题源于ZCode的“代码库索引”功能。该功能旨在帮助用户在本地生成仓库索引,以支持包括历史版本在内的会话检查点恢复、历史版本回退及Repo Wiki等功能。Repo Wiki功能在生成Wiki页面时可能会触发仓库数据上传。

但智谱表示,Wiki页面在云端生成后,相关上传数据会立即销毁,不会保存。该功能在上线初期默认开启,导致部分用户受到影响,目前相关问题已经修复。

换言之,智谱承认存在上传数据行为,但称这是由于“代码库索引”功能在上线初期默认开启所致,目前问题已经修复。

同时,智谱提出三条补救措施,一是将于近期开源ZCode代码库;二是将邀请第三方评估人员对系统运行情况进行审查;三是公司还将为全体ZCode用户额外提供一次周额度重置。

用户质疑持续,已有公司停用ZCode

智谱作出上述回应后,开发者ferstar本人也对此进行了对比验证。

他将问题曝光时的旧版3.12.3与最新升级的3.14.0(即修复版本)的逆向排查结果,与官方说法逐条进行了对比。

结果显示,官方回应与问题版本的实测和逆向结果存在出入。例如,官方称Repo Wiki生成页面时“可能”上传仓库数据,但问题版本实际上sidecar伴随登录常驻,且每次提问前以及执行repo-wiki-update时,均会无条件触发上传。官方未说明有关闭上传的开关,但实际上关掉“优化体验”与“仓库快照索引”后,后台依然打包并尝试直接上传至OSS。

而3.14.0最新版客户端实测显示,相关上传链路代码已被彻底移除,sidecar逻辑也已拆除,不再触发打包上云。不过,对于此前已经上传的数据是否被物理销毁,目前仍无法从外部证实。

ferstar认为,智谱尚未回答几个问题:

其一,“立即销毁”如何从外部证明?云端已上传的加密快照是否已彻底物理清除,谁保留了私钥解密权?

其二,官方声称的“检查点回滚机制”与“立即销毁”在工程逻辑上自相矛盾,云端到底留存了什么?

其三,智谱承诺开源ZCode代码库,但ferstar担心开源出来的可能只是最新一次代码提交所形成的版本快照,而不涉及此次问题版本的上传组件。

记者注意到,智谱当前隐私政策仅载明收集“在对话中提交的文本、文件和代码”,而此次争议涉及的后台自动加密打包整个Git仓库的行为,超出了这一表述所覆盖的范围。同时,智谱隐私政策称,优化计划默认关闭,“在您主动选择加入前,我们不会将您的输入信息、生成内容或产品使用数据用于产品及模型训练与优化”。

许多用户对智谱的回应并不买账。有用户直言,只要有未经用户同意上传用户数据的行为,任何解释都是苍白无力的。也有用户认为其避重就轻,“用户想看到的,是真正对数据的把关、对隐私的保护”。

值得注意的是,据记者了解,目前已有公司在内部停用ZCode。

证券之星资讯

2026-09-20

首页 股票 财经 基金 导航