夜雨聆风学习资料网

ARTICLE · 1036017

智谱旗下AI编程工具ZCode被曝在后台静默上传用户本地代码仓库数据!

智谱旗下AI编程工具ZCode被曝在后台静默上传用户本地代码仓库数据!
兄弟们,上周末小马哥给大家分享了智谱3亿Tokens额度免费领的活动,没想到这两天曝出了这个事,情况给大家告知一下:
2026年9月18日,智谱旗下AI编程工具ZCode被曝在后台静默上传用户本地代码仓库数据,引发开发者社区强烈震动。
起因:一位技术博主清理磁盘时发现ZCode用户目录下存在大量加密快照文件,经逆向分析还原出完整数据链路——客户端会在本地打包仓库数据,加密后直传阿里云OSS,且用户无法通过设置关闭。
核心争议:上传内容包含完整的Git历史,相当于把仓库从创建以来的"全部家底"打包上传。更令人不安的是,加密私钥仅存云端,用户本地无法解密。
社区验证:多位开发者自发复现,确认在开关关闭的情况下仍会打包上传,有人甚至抓到单个进程狂传43GB数据的记录。
官方回应:9月18日傍晚,智谱在ZCode官方飞书用户群中发布致歉声明,承认问题源于"代码库索引"功能默认开启,承诺修复问题、近期开源代码库、引入第三方审查,并为全体用户额外提供一次周额度重置。
余波:尽管官方已道歉,但开发者社区认为仍有诸多疑问未解,包括被上传文件的确切范围、已上传数据如何处置等。信任重建仍需更多可验证的行动。
小马哥是怎么看这个事呢,目前反响比较激烈的是海外市场,老外普遍对数据安全,隐私保护这种比较敏感,但是我觉得无所谓了,毕竟我的电脑早就被各种杀毒软件扫了八百遍了,自己电脑上那点撇脚代码如果能被智谱拿去训练新模型,就当提供了子弹了,争取做出全球最牛逼大模型。但是对于企业用户,这个可能就是另外一个看法了,我不予置评。
更多的一些细节:
https://blog.ferstar.org/en/posts/zcode-silent-workspace-snapshot-upload/

相关学习资料