ARTICLE · 1112880
AI 编程助手会不会偷传你的代码?智谱 ZCode 这次说清了
AI 编程助手会不会偷传你的代码?智谱 ZCode 这次说清了
如果你用 AI 帮你写代码——不管用的是 Cursor、通义灵码,还是智谱的 ZCode 这类工具——今天有个事值得你停一下看。
智谱的 AI 编程工具 ZCode(简单说,就是接在你的编辑器里、帮你补全和生成代码的助手),这两天因为"本地代码工作区被打包上传"闹了争议。最新进展是:ZCode 方面说已经移除了相关链路、删掉了云端数据,还找了第三方机构来核查。

事到底是啥
有开发者发现,自己本地的代码工作区,被 ZCode 打包传到了云端。
这跟"用 AI 聊天"不是一回事。聊天时你主动打字,AI 才看到。但编程助手为了帮你补全、改 bug,本来就要读你本地的文件——问题是,它"读了"和"把整包传走了"是两件事。你以为它在你电脑上默默干活,实际上可能把你的项目整包发到了服务器上。
代码不是聊天记录。它是公司的资产,是你写了几个月的业务逻辑,是还没公开的核心算法。一旦出去,就不好收回来了。
为什么这事值得每个用 AI 写代码的人看
AI 编程工具现在的默认逻辑大多是:为了给你更好的补全,它会"理解"你的整个项目上下文。
这个逻辑本身没问题,但边界要清楚:它该读到哪一层?读到之后,能不能离开你的电脑?离开之前,有没有告诉过你、有没有让你点头?
这次 ZCode 的争议,就卡在"离开电脑"这一步——开发者没意识到自己的代码会被传走,等发现时已经在云端了。
ZCode 怎么回的
三个动作:移除相关上传链路、删除云端已上传的数据、引入第三方核查。
翻译成人话:先把管子拔了,再把已经流出去的清掉,最后找不相干的人来证明"确实清干净了"。
这套回应是标准动作,但治标不治本的是——信任一旦缺口,得靠机制补,不能靠自觉。
给你三个能马上用的提醒
如果你也在用这类工具,这几点先收着:
打开设置,找"是否上传代码 / 是否用于模型训练"那一项,确认它是关的。多数工具默认未必关。 敏感代码(公司核心逻辑、没公开的算法、客户数据)别整包丢进去。哪怕工具说"不上传",真要命的也别赌。 真在意隐私,优先选明确写"本地处理、数据不出本机"的产品,并且能验证的(比如开源、或有权限审计)。
结论
AI 帮写代码是真香,但它离你的代码越近,你越得知道它碰了什么、拿走了什么。
这篇先收着,下次用 AI 编程工具之前,花一分钟看一眼那行"上传"开关。
顺手转给那个天天把公司项目往 AI 里贴的同事——他可能还不知道,代码已经不在自己电脑里了。