智谱ZCode数据上传风波:AI编程工具的安全信任危机
2026/09/21 09:14阅读量 5
智谱旗下AI编程工具ZCode被曝在后台自动打包并尝试上传包含密钥、历史记录等敏感信息的项目数据,引发开发者及商业客户(如承明科技)的强烈质疑与指控。尽管智谱致歉并推出“数据内容不留存”功能,但因缺乏可验证的数据销毁证据及开关失效问题,信任危机持续发酵。该事件暴露了AI编程工具在代码库索引机制下的数据安全边界漏洞,可能推动行业竞争重心从功能速度转向安全与透明。
事件概述
智谱(Zhipu AI)旗下的AI编程工具ZCode近期陷入严重的信任危机。多名开发者发现,ZCode会在后台将用户打开的项目打包成加密文件(最大达391.94MB),并多次尝试上传至阿里云存储。上传内容不仅包含源代码,还涉及版本历史、密钥、凭证及员工个人信息等敏感数据。即便用户关闭相关隐私开关,后台仍持续重试上传。这一行为引发了个人开发者的质疑以及商业客户(如太原承明科技)的正式法律指控。
核心事实与时间线
- 9月17日:开发者ferstar在清理磁盘时发现异常,通过逆向工程分析安装包,确认ZCode在登录后台整理项目时,会跳过部分文件夹并将剩余内容打包加密,尝试发送至云端。即使关闭隐私和优化开关,上传记录依然存在,且失败重试次数高达564次。
- 9月18日:智谱在官方社群发布情况说明并致歉。官方解释称,争议源于“代码库索引”功能意外触发,旨在建立本地项目索引以支持历史回看和知识库生成。官方承诺数据在云端页面生成后立即销毁,未予保存,并表示问题已修复。
- 9月20日:太原承明科技有限公司向智谱发函,指出其技术取证显示,自8月28日至9月14日期间,有6个以上工作区被上传,最大单包391.94MB。承明科技强调,上传内容超出官方说明范围,包含完整源代码、系统架构、数据库口令及云服务凭证等,并要求智谱书面答复数据是否彻底删除及是否传至境外。
- 9月20日:智谱宣布其MaaS开放平台将推出“数据内容不留存”功能,声称这是国内大模型服务领域约束标准最高的隐私保护机制。
深度分析:BUG还是失控?
技术从业者普遍认为,此事件更倾向于工程实现层面的失控,而非主观故意的数据窃取。
- 技术逻辑:AI编程工具需理解整个项目上下文,通常需要先建立完整的“代码库索引”。在实现过程中,若安全过滤缺失或上传范围定义过大,极易导致包括历史提交、草稿、大文件缓存在内的非当前代码被一并打包。
- 行业通病:类似Cursor、GitHub Copilot等主流AI编程工具均采用代码库索引机制。此次事件反映出该机制在敏感信息过滤(如密钥、凭证)和用户指令响应(如开关失效)上的严重缺陷。
- 信任崩塌点:尽管智谱承诺“立即销毁”,但未能提供外部可验证的销毁证据;同时,“关闭开关后仍上传”的行为表明用户对数据控制权的不完整,这是B端客户无法接受的核心风险。
影响与展望
- 对智谱的影响:智谱86.5%的收入来自开放平台及API服务,高度依赖B端政企客户。此次事件可能导致政企客户重新评估采购安全标准,短期造成信任流失,长期可能迫使公司投入更多资源构建透明的安全审计机制。
- 行业趋势转变:事件标志着AI编程工具行业的竞争焦点将从“功能与速度”转向“安全与信任”。未来,企业选型时将把数据安全、可控性及第三方审查作为基础门槛,而非仅仅是加分项。只有明确告知并有效约束“能看什么、能记什么、能带走什么”,AI工具才能进入关键生产环节。
