智谱旗下 AI 编程工具 ZCode 被曝静默上传完整 Git 历史

2026/09/18 18:23阅读量 2

智谱(Zhipu AI)旗下的 AI 编程工具 ZCode 被曝光存在隐私安全隐患,该工具在用户未明确授权的情况下,静默上传了完整的 Git 历史记录。这一行为引发了开发者社区对代码仓库数据安全和隐私保护的强烈关注与担忧。

事件概述

智谱(Zhipu AI)推出的 AI 编程辅助工具 ZCode 近期被指出存在严重的数据隐私问题。据披露,该工具在未获得用户明确知情同意的情况下,自动且静默地上传了本地项目的完整 Git 历史记录。

核心信息

  • 涉事产品:智谱旗下 AI 编程工具 ZCode。
  • 违规行为:静默上传(Silent Upload)。即在后台运行,无需用户主动触发或确认。
  • 涉及数据:完整的 Git 历史记录(Full Git History),包含提交记录、分支信息、代码变更细节等敏感元数据。
  • 影响范围:所有使用 ZCode 进行代码开发的开发者及其所在组织的代码库安全。

值得关注

此次事件暴露出 AI 编程工具在数据采集边界上的模糊地带。Git 历史不仅包含代码本身,还往往关联着开发者的身份信息、项目架构演变及内部协作逻辑。此类静默上传行为若缺乏透明机制和用户控制权,极易导致企业核心资产泄露或个人隐私侵犯,值得行业监管方及开发者高度警惕。

准备好启动您的定制项目了吗?

现在咨询,即可获得免费的业务梳理与技术架构建议方案。