夜雨聆风学习资料网

ARTICLE · 1042938

你用的AI编程工具,正在后台偷偷打包你的全

你用的AI编程工具,正在后台偷偷打包你的全

你用的AI编程工具,正在后台偷偷打包你的全

一个 345MB 的工作区,被打包成了 313MB 的加密包。代码、提交历史、密钥全在里面。

技术博主赵乾坤逆向分析了智谱的 AI 编程工具 ZCode。他发现就算关了所有“优化体验”开关,断网启动 IDE,它也会在本地默默打包。等网络一恢复,这堆数据就偷偷传上云端。关键是用户根本没法解密查看,也不知道拿去干了啥。

智谱当晚就道歉了。说是“代码库索引功能”默认开着,用来优化模型,用完就销毁。还承诺开源代码、请第三方审计、给补偿。

但有几个问题没答上来。为啥生成文档要上传完整的 Git 历史?那里面全是项目演进和团队痕迹。用完就销毁怎么验证?谁能保证真删干净了?修复后的新版本到底改了哪行代码?

横向对比一下,GitHub Copilot 只传必要的最小集合,Cursor 建索引不传完整历史。ZCode 坏就坏在传了远超必要的数据,还不让用户拒绝。

建议大家赶紧查查隐私设置,用网络监控软件盯着它连了哪些服务器。涉及商业机密的项目,最好直接断网或者关掉 AI 辅助。

原文你用的AI编程工具,正在后台偷偷打包你的全部代码
作者提示: 内容由AI生成
云南,24分钟前,

相关学习资料