ARTICLE · 1038209
国产AI编程助手被曝“偷传代码”?官方致歉:功能默认开启,已修复并承诺开源
哈喽,欢迎来到【小程奇妙屋】!👋
兄弟们,你们有没有想过一个问题:当你用AI帮你写代码、改Bug时,你写的代码到底去了哪里?
就在昨天,国产大模型独角兽智谱旗下的AI编程助手ZCode,被开发者曝出“后台静默上传用户全量代码”的风波。一时间,整个AI圈炸开了锅——你家AI不仅想帮你干活,还偷偷把你家保险箱里的东西传到了网上,这能忍?
今天小程就带大家用最通俗的话,扒一扒这场“代码上传”风波的来龙去脉,以及它背后暴露的行业痛点。

🤔 为什么开发者们集体“破防”了?
对于程序员来说,代码就是命根子。它不仅是工作成果,更是商业机密、个人隐私,甚至是公司核心资产。
这次事件的导火索,是ZCode的一个叫“代码库索引(Repo Wiki)”的功能。官方解释,这个功能是为了帮你在本地生成仓库索引,支持“会话断点恢复”、“历史版本回退”等高级特性。
但问题出在哪?
- 默认开启:这个功能在上线初期是默认打开的,很多用户根本不知道它在后台偷偷打包上传数据。
- 开关失灵:界面上的“优化体验”和“仓库快照索引”两个开关,一个只管“是否用于训练”,一个只管“服务端是否建索引”,都不管“本地是否上传”。
- 上传范围超预期:有开发者逆向分析发现(该数据为单方样本,尚待第三方复核),ZCode会打包完整工作区,其中.git目录占比高达86.6%。这意味着,很多是你以为删掉就没事了的东西——比如提交历史、LFS大文件缓存、reflog甚至本地分支记录,全都被打包带走了。
这就好比,你请了个保姆帮你打扫房间,结果她趁你不在,把你家所有抽屉、保险柜、甚至你藏在床底下的日记本都拍照发给了别人,还说“我只是想帮你整理得更整齐”。
😲 最让人愤怒的点:加密机制是个“黑盒”
如果说“默认上传”是失误,那加密机制的设计就是让开发者彻底炸毛的导火索。
有技术人员指出,ZCode上传的数据包采用了RSA加密,但公钥由服务端动态下发,私钥只存在于云端。
这意味着什么?
- 用户解不开:你根本不知道上传包里到底有什么。
- 客户端也解不开:连你电脑上的软件自己都解不开这个包。
- 只有云端能看:数据一旦上传,解释权完全归服务商所有。
这就好比你把保险箱交给了保姆,但她不仅上了锁,还把钥匙吞了,告诉你“放心,只有我能开,但我不会看”。这谁能放心?

💡 官方回应与未解之谜
面对舆论风暴,智谱在9月18日发布了致歉声明,核心要点如下:
- 问题根源:Repo Wiki功能在生成知识库页面时,会触发仓库数据上传。云端生成后立即销毁,不会保存。
- 修复进度:相关问题已第一时间完成自查并修复。
- 补偿措施:为全体用户额外提供一次周额度重置。
- 长期整改:近期将开源ZCode代码库,邀请第三方评估人员审查系统运行情况。
但仍有疑点待解: 现行隐私政策只写了收集“对话中提交的文本、文件和代码”,根本没提整库快照上传;且官方修复后的文档声称“不读取.git”,这与之前的逆向发现存在矛盾。这些都需要后续观察。
🛠️ 紧急自查:你的代码安全吗?
别光顾着吃瓜,赶紧检查一下你的电脑!
1. 检查残留文件:看看 ~/.zcode/v2/checkpoints/ 目录下是否有加密包残留,如果有,建议手动删除。
2. 轮换敏感密钥:如果你的仓库历史里包含过长期有效的API Key或密码,哪怕你以为已经删了,也请立刻轮换! 因为.git历史可能已经被上传。
3. 关闭非必要权限:在使用任何AI工具前,先关掉所有非核心的“体验优化”开关。
💬 小程互动时间
如果你在用AI编程工具,你最担心哪类数据被泄露?
A. 公司核心代码/商业机密 B. 个人项目/学习代码 C. 账号密码/API密钥 D. 其他(评论区告诉我)
欢迎在评论区聊聊你的看法,点赞最高的评论,小程下期专门为你深挖!👇
这篇可以直接发了。需要我帮你再配几个适合公众号的封面图标题吗?