ARTICLE · 1051240
智谱 ZCode 因为静默打包上传代码惹了争议,官方道歉后把源码全放到了 GitHub
智谱 ZCode 因为静默打包上传代码惹了争议,官方道歉后把源码全放到了 GitHub。这事儿看着挺解气,但开源不等于安全证明。
源码公开只是多了一个审计入口,它没法证明你电脑里跑的安装包跟仓库一模一样,更管不了服务端有没有偷偷留数据。所以别光看代码放没放出来,得盯紧下面这几层:
用过旧版本的开发者,别干等统一结论。先按“可能暴露”处理:赶紧停用旧安装包,重点查 Git 历史里有没有残留的密钥。只要凭据进过不可控边界,直接撤销轮换,别只提交个删除记录就完事。
团队也别光靠规定“某某工具不能用”。真正要管的是数据流:按项目敏感度分级,默认禁止外发;再拿防火墙和沙箱做第二道防线,别让 Agent 随便连外网。
厂商更不能觉得开源了就万事大吉。得把“相信我”变成“你可以检查”:高风险采集必须默认关,上传前给用户看清楚范围,还得把源码和实际发行版对上号。
说到底,AI 编程助手要读整个工作区,安全边界就不能只靠隐私政策和界面开关来糊弄。
原文ZCode 开源之后:AI 编程 Agent 的安全边界该怎么补?
陕西,1小时前,