ARTICLE · 1032986
公司下令立刻卸载ZCode:当AI助手开始“偷
公司下令立刻卸载ZCode:当AI助手开始“偷
公司下令立刻卸载ZCode:当AI助手开始“偷
9 月 18 日,一张内部通知截图在开发者圈炸了:公司下令立刻卸载智谱 ZCode。
起因是有开发者爆料,这软件会在后台静默打包整个工作区上传。不只是当前文件,连几年前的 Git 历史、删掉的敏感配置全在里头。更绝的是,313MB 的加密包私钥只在云端,本地解不开。想关掉?代码写死了,手动删了半小时后又默默打一个,重试计数从 564 蹦到了 565。
其实大厂早就在防这手。字节禁用 Cursor,微软封杀 DeepSeek,亚马逊强推自研工具。因为 AI 编程天然要读全仓,代码一出内网就触发警报。开源的只是模型骨架,没开源的是那双“看不见的手”。
所以别一刀切禁用,也别裸奔。先把规则定死:核心仓禁用公网工具,密钥绝不进聊天框。敏感代码走私有化部署,普通脚本再用 SaaS 提效。审计日志必须能回答:谁、什么时候、把哪段代码交给了哪个模型。
工具可以外包,安全不能外包。
原文公司下令立刻卸载ZCode:当AI助手开始“偷”代码
北京,1小时前,