ARTICLE · 1062416
AI大模型被扒"偷传代码":AI编程工具,正在
AI大模型被扒"偷传代码":AI编程工具,正在
AI大模型被扒"偷传代码":AI编程工具,正在
智谱的 AI 编程工具 ZCode,悄悄把用户的整个代码仓库打包传上了云端。
9月16日它发了更新,写着“优化内存占用”。结果两天后博主一扒,发现这软件登录后会自动打包 4.2 万个文件。里面全是项目历史记录和缓存,大小有 313MB。正常用一次,这个上传动作能触发 62 次。
智谱赶紧道歉,说是个功能默认开错了,承诺数据马上销毁。但社区接着扒出了更吓人的细节:安全过滤根本没起作用,解密钥匙全在服务端。用户既看不到传了啥,界面上的开关也关不掉这个动作。
9月20日事情闹大了。太原承明科技正式发函,指出他们有 6 个工作区被传了上去。最大的一个将近 400MB,对方要求智谱给个说法。
这事最扎心的地方在于,不是黑客攻破了系统。而是你自己装进来的 AI 工具,绕开了所有规则往外传数据。
原文AI大模型被扒"偷传代码":AI编程工具,正在悄悄打包你的整个代码仓库
北京,1小时前,