ARTICLE · 1041333
引发众怒,智谱 AI 工具被曝整包上传用户代码
9 月 18 日,一个网名叫 ferstar 的开发者清理磁盘,在自己电脑里发现了一个 313MB 的加密文件。它来自智谱的 AI 编程工具 ZCode,旁边还有份记录:这是他手头一个项目的完整快照,已经打好包,正排在队列里等着往上传。
他把客户端拆开看了一遍,然后发了篇博客。

接下来不到一天,这事在开发者社区传开了。很多人的第一反应是皱一下眉——然后立刻打开自己的电脑去翻。
先看它做了什么
ZCode 是智谱出的 AI 编程客户端,主要给写程序的人用。
按这位开发者的还原,只要账号登录着,它就会在后台把整个项目打包上传。传的不只是你此刻打开的那几个文件,还有这个项目从第一次写下来到现在的全部改动记录。
九成的内容都是这些历史记录。你现在正在写的代码,只占一成多。

传的时候也不打招呼——他每次敲下问题之前会传一次,一个任务干完之后再传一次。有一次会话里,最多出现过 62 回。
愤怒的点在哪
事情传开以后,开发者的反应明显超过了一般的抱怨。原因有三层。
第一层,你早就删掉的东西,还在里面。
写代码的人几乎都出过这种失误:把公司的一把密钥、一个内部地址,顺手写进了代码里,提交上去才发现,赶紧删掉再提交一遍。以后再回看,会认为这件事已经处理干净了。
但版本历史不是这样。删掉只是又记了一笔,旧的那一次还留在记录里。这个包把这部分完整带走了,连你特意排除在外的文件也一起。
所以真正让人难受的是这个:他犯的那个错,跟着一起被上传了。
第二层,关不掉。
设置里有两个看着相关的开关。有人关掉之后试了,上传照旧。
后来把代码翻出来才弄明白:一个开关管数据能不能拿去训练,另一个管云端要不要建索引,打包上传这一环,两个都不管。
这比「传了东西」更让人上火。它意味着你在界面上做的所有动作,都只是摆设。

第三层,你连损失是什么都不知道。
如果是密码泄露,你至少知道自己该干什么——改密码。
这次不行。打包好的文件虽然加了密,但开锁的钥匙放在对方服务器上。有人试遍了电脑里所有私钥,一把都打不开。
你不知道该改哪把密码、该通知哪个客户、要不要把这个项目整个搬走。未知的损失没法补救。
所以很多人查完之后的第一反应,就剩一句「我什么也做不了」。
还有一层情绪是落差。有人从去年 11 月就自费订阅这个产品,一直没停。一边交着钱,一边自己的东西被整包送走,中间连一声招呼都没有。
官方道歉了
9 月 18 日傍晚,ZCode 在官方群里发了说明,并向受影响的用户道歉。
大意是:问题出在一个叫「代码库索引」的功能上,本意是在本地生成仓库索引,其中 Repo Wiki 在生成知识库页面时可能会触发数据上传;页面在云端生成之后,数据会立即销毁,不会保存。这个功能上线初期默认开启,现在已经修复。
同时给了三项补救:开源 ZCode 代码库、请第三方评估人员审查系统并公开进展、给全体用户补一次周额度重置。

道歉和开源都值得记一笔。有一点也值得说:这份说明解释了东西为什么会传上去,但没有解释为什么开锁的钥匙只放在自己这一边。
它意味着什么
有句公道话得说。有人把自己电脑上二十多个同类工具挨个查了一遍,都没发现类似行为。所以目前看,这是个案。
但它指出的东西是通用的。
这类工具要真能帮上忙,就得看到足够多的东西。它越懂你的项目,就必然看得越多——这两件事是同一件事,分不开。
所以追问「能不能别传」没什么用,更值得问的是另一句:它看了什么、传了什么,我能不能自己查到。
钥匙在你手里,你能自己解开看一眼,那叫备份。钥匙在对方手里,你只能听他说,那叫交存。
不管如何,这件事目前实实在在让智谱受到了一定影响,且看他们之后如何调整,挽回在部分用户那里受损的口碑吧。