ARTICLE · 1049508
ZCode 认错开源了,我顺手查了下电脑里另外
ZCode 认错开源了,我顺手查了下电脑里另外
ZCode 认错开源了,我顺手查了下电脑里另外
智谱 ZCode 偷传整仓代码的事,9 月 20 日晚有了后续。源码上了 GitHub,但交出来的只是整改后的一份快照,出事那版长啥样根本看不到。
信通院和绿盟查完说 OSS 桶已经清空,3.14.0 客户端也砍了上传链路。不过太原一家公司已经发函要求说明数据流向,这事还没翻篇。
我顺手查了下电脑里另外几个 AI 编程工具,发现这事儿根本不是个例。
Grok Build 传得比 ZCode 还狠。抓包发现它把整个 Git 仓库打包传到 xAI 的云端桶里,连 .env 里的假密钥都没脱敏。关掉“改进模型”开关照样传,事发后服务端直接止血,然后宣布开源。
Trae 更绝,它没偷偷传整仓,但官方明说了有些遥测就是关不掉。用 @文件名 引文件时,会把整个文件传到外部域名,官方甚至建议用户联系网管把这个域名加进防火墙白名单。
Cursor 和腾讯那两家倒是透明得多。Cursor 建索引会上传切块,但开了 Privacy Mode 就不存不训练;腾讯的两款工具代码送云端推理是设计的一部分,企业版还能接本地模型。
原文ZCode 认错开源了,我顺手查了下电脑里另外几个 AI 编程工具
北京,11分钟前,