ARTICLE · 1045915
ZCode被曝静默上传整个代码仓库:AI编程助手的数据"后门",企业该怎么堵?
当 AI 编程助手能翻看你电脑里的全部文件,企业的数据边界正在被重新定义
一、一个 313MB 的加密包,悄悄把整个项目传上了云
9 月 18 日,一位开发者在清理电脑时发现,智谱旗下的 AI 编程工具 ZCode,在后台生成了一个约 313MB 的加密文件。
进一步分析显示:
只要登录着账号,它就会把整个项目——完整的代码、修改历史,甚至密钥——悄悄打包加密,直接传到云端;
而设置页里的开关,根本关不住这个上传动作。

智谱当天致歉,说是一项默认开启的索引功能所致、数据用完即删、已经修复,还承诺开源并接受第三方审查。
但 9 月 19 日晚就有企业公开发函,指出被传走的还有数据库口令、云服务密钥和员工信息,并要求说清数据是否传到了境外。目前事件仍在调查中,最终结论以官方为准。

但有一点已经很清楚:这不是孤例。
二、不是个例:AI 编程助手正在集体"越界"
今年 7 月,xAI 的 Grok Build 被抓包。把用户的整个项目传到谷歌云,连用户明确说"别读"的文件、没做脱敏的密码也一起传,关掉"改进模型"的开关也没用。
更早,Claude Code 被发现在后台悄悄回传环境信息。回传用户的网络环境、所在地区等信息,厂商事后承认,这是一次"主动实验"。
几件事的共同点惊人一致:
都在后台偷偷进行,界面上的开关拦不住,而且全靠偶然才被发现——没有一起,来自厂商的主动自查或常规安全审计。
三、企业为什么防不住?四个绕不开的风险
同样的剧情反复上演,说明问题并不出在某一家厂商的"失手"。真正值得企业警惕的,是藏在它们背后的四个结构性风险:
1. 权限大得惊人,却没人管
AI 编程助手能翻遍电脑里的代码、密钥和文档,能自己敲命令、随时联网,权限比以往任何办公软件都大;而很多企业的应对,还停留在"封几个软件、拦几个网址"。
2. 员工点"同意",企业来买单
这些工具大多是员工为了提效自己装的,公司台账里根本没有,人称"影子 AI"。最值钱的代码和密钥,可能就在员工的一次点击中流出公司,而雇主全程不知情。
3. 老一套工具根本看不见
只盯着聊天对话框的 AI 安全工具,看不到 AI 在电脑上把整个仓库打包、直传云盘;传统安全软件最多看到"某个程序连了某个网址",却看不懂它正在悄悄搬走你的代码。
4. 规则默认"厂商是好人"
现有的 AI 安全规范,防的都是黑客劫持、恶意诱导,默认厂商站在用户这边,几乎不管厂商自己在后台怎么拿数据。一句"用完即删",企业根本无从核实。
四、怎么防?守住三道防线
既不能一禁了之(等于主动放弃生产力),也不能放任裸奔。企业得在自己手里,建一套不依赖厂商自觉的规则,核心是三道防线:
第一道 · 看得见:先摸清"谁、在哪、在用什么AI"
治理的前提是可见。企业得先能说清楚,自己的内网和员工电脑上到底跑着多少 AI 工具,哪些是公司批准的、哪些是员工偷偷装的。连家底都看不清,后面一切管理都无从谈起。
第二道 · 管得住:把管控细化到"AI的每一步操作"
不能只问"这个软件能不能用",而要管"它此刻要做的这个动作危不危险"。当 AI 试图读取敏感数据、动用密钥、把数据发往外网时,企业应该有能力在动作发生之前就收到告警,甚至直接拦下。
第三道 · 查得清:独立留痕,出问题能溯源、能定责
企业要在自己手里留一份独立于厂商的完整记录:AI 读过哪些文件、执行了什么命令、把数据发到了哪里。一旦出事,能还原全过程、说清影响范围,而不是只能等待厂商给说法。

企业自主可控的AI治理,核心是看得见、管得住、查得清三道防线
五、哨云景御:把三道防线做成一个平台
哨云景御 AI 原生安全运营平台,把这三种能力在一个平台上打通,既能本地部署、让数据留在企业自己手里,也能用云端服务开箱即用:
事前,自动摸清全部家底
采用无代理非侵入式检测,自动盘点企业里的所有的 AI 编程助手、大模型、各类智能体以及配套的 Skills、插件和 API 凭证,形成持续更新的台账,不用逐台装插件,也不打扰正常业务。

事中,实时监控
对智能体的运行行为做实时监控。当 AI 想打包整个仓库、读取密钥、把数据发往外网时,第一时间识别告警,让数据泄露止步于发生之前。

事后,说得清楚
AI 读了哪些文件、执行了什么命令、数据发到了哪,全程留痕。别人只看得到你和 AI"聊了什么",哨云看得到 AI 实际"做了什么"、“真实意图是什么”,出事能溯源、能定责。

六、别等出了事,才想起 AI 安全治理
AI 编程助手进入研发已是大势所趋,但数据安全的主动权,必须握在企业自己手里。先问自己四个问题:
我说得清公司里谁、在用哪些 AI 工具吗? 我知道它们读过哪些代码和密钥吗? AI 往外发数据时,我能提前收到告警、甚至拦下吗? 真出事了,我能凭自己手里的记录还原全过程吗?
只要有一个答不上来,说明你的数据安全还在"赌厂商自觉"。
哨云景御,让 AI 创新建立在安全之上。现在申请,免费排查企业里的影子 AI 和数据外传风险,现场演示"发现—拦截—溯源"全过程。