ARTICLE · 1043636
智谱ZCode偷传代码事件:AI工具的第一个"不及格"

一个313MB的加密文件,让国内AI圈炸了锅。
2026年9月18日,某程序员像往常一样清理磁盘,突然发现智谱旗下的AI编程工具ZCode在本地留下了一个313MB的神秘文件。他顺着目录一查,好家伙——软件已经把整个商业项目打包好了,就差"发个快递"到智谱服务器。更绝的是,上传失败了564次,软件还在那锲而不舍地重试。这执拗劲儿,要是用来写代码,早就封神了。
一、这不叫Bug,这叫"灰度测试"

官方回应来得很快:当晚17:44,飞书社群一声吼,致歉声明就贴出来了。
智谱说,这是"代码库索引"功能惹的祸,默认开启,Repo Wiki功能会触发代码上传,但"云端用完立刻销毁"。翻译成人话就是:"我们顺手看了两眼你的代码,看完就删,你放心。"
这话听着怎么这么耳熟呢?
对了,上次听到类似的话还是"我们只是收集一些匿名的使用数据,用于改善产品体验"。结果呢?数据该收的收,该卖的卖,用户永远是最后一个知道真相的。
智谱还补了一句:Bug已经修好了。这话更值得玩味——Bug是什么时候修的?是事发之前就发现并悄悄修了,还是东窗事发后连夜打的补丁?作为一个写过代码的人,我得说:默认开启、关闭界面开关仍持续重试、云端独占解密私钥——这三条,但凡做过哪怕一周的代码审查,都不至于漏过去。
所以问题来了:到底是Bug,还是"灰度测试"?
二、程序员的代码,AI公司的资产

更让人脊背发凉的是这次上传的内容。
345MB的工作区内容,包括完整的Git历史、LFS缓存、本地分支操作记录。其中".git"目录在样本中占比高达86.6%。这是什么概念?你的每一行代码、每一次提交记录、每一个被删掉的秘密分支,在某个智谱员工的屏幕上可能已经过了一遍。
代码是什么?是程序员吃饭的家伙,是公司的核心知识产权,是多少人熬秃了头敲出来的数字资产。结果呢?一款"帮助程序员写代码"的工具,背地里把你的代码仓库当成免费训练集。
有人会说:AI工具需要数据来优化模型,这不是很正常吗?
对,很正常。但前提是——你得告诉用户,得让用户选择,得让用户控制。而不是默认开启、界面深藏、关闭后依然偷偷重试。这不叫数据收集,这叫"数据绑架"。
三、信任这东西,建立起来需要十年,崩塌只需要一夜

事情发生后,智谱宣布:后续会开源ZCode代码、引入第三方安全审计、给全体用户"额外提供一次周额度重置"作为补偿。
说实话,看到这个补偿方案我差点笑出声。
周额度重置?就这?你偷了我整个代码仓库,可能包含了公司核心算法、商业机密、还没申请专利的技术方案,结果你给我的赔偿是——让我下周可以再多用几次你的工具?
这不是补偿,这是侮辱。
开源和第三方审计是正招,但问题是:开源是出事之后才提的,第三方审计是舆论压力下的补救措施。事前呢?透明度呢?用户协议里那些藏在角落里的条款,有几个用户真的会读?
信任这东西,建立起来需要十年,崩塌只需要一夜。智谱这一波操作,至少让三个群体彻底寒了心:企业开发者(谁敢把代码交给一个会偷传数据的工具)、技术管理者(出了事都不知道该怎么跟老板交代)、安全从业者(这不就是教科书级别的数据泄露吗)。
结语
AI编程工具是个好赛道,智谱的ZCode在产品层面也有不少亮点。但这次事件暴露的问题,远不是修一个Bug那么简单。
一个真正有护城河的AI公司,靠的是用户信任,而不是技术霸权。当用户开始担心自己的数据去了哪里,AI工具的"智能"二字,就成了一个笑话。
这场"313MB的静默快照",拍碎的不只是智谱一块招牌。整个国内AI行业,都该照照镜子了。