智谱ZCode数据风波:新推“数据不留存”机制,信任修复仍悬而未决

2026/09/21 13:30阅读量 3

智谱在ZCode静默上传代码库事件后宣布上线“数据不留存”功能,承诺实时对话数据用完即焚。然而该功能非默认开启、存在合规与批处理例外且尚未正式落地,企业客户提出的12项质疑及社区对历史数据去向的追问均未得到回应,信任危机尚未解除。

事件概述

9月20日晚,智谱MaaS平台宣布近期将上线“数据内容不留存”功能。此举发生在ZCode因“静默打包上传整库代码”引发争议并致歉48小时后。尽管智谱试图通过架构层面的承诺重建信任,但由于功能未实际落地、存在多项例外条款,且未能解决用户关于历史数据去向的核心关切,市场对其信任修复持保留态度。

核心信息

1. “数据不留存”机制的实际边界

官方宣称开通该功能后,用户的输入和输出不做静态存储,仅在单次请求生命周期内临时处理,调用结束后即刻释放。但机制存在显著限制:

  • 覆盖范围有限:仅针对实时对话类调用。Batch API(批量接口)和File API(文件接口)等需要持久化保存任务或文件的场景,数据仍会落盘。
  • 合规后门:若涉及法律法规要求留存,或核查涉嫌违规/滥用行为,平台可按规定留存30天及以上。
  • 非默认开启:需用户主动申请,且生效时间以平台确认为准,主动权掌握在厂商手中。
  • 状态滞后:截至发稿,该功能仍处于“近期将上线”阶段,尚未真正部署。

2. 危机时间线与升级过程

  • 9月18日:开发者发现ZCode工具在界面开关失效的情况下,静默打包上传包含Git历史的整库代码,加密私钥仅存云端。智谱随后在内部群组致歉,提出修复方案。
  • 9月19日:争议升级。有用户晒出单进程传输43GB数据的监控截图(后被管理员撤回)。企业客户承明科技公开发函,列出12项质疑,指出独立取证显示“修复效果存疑”。
  • 9月20日:智谱官宣平台级“数据不留存”机制,将应对从单一产品Bug修复上升至平台架构承诺。

3. 社区与企业诉求未兑现

面对公众质疑,社区整理了五大核心诉求,目前无一达成:

  1. 公布修复版本与代码Diff。
  2. 提供可验证的数据销毁证据(此前争议核心为私钥在云端,导致自证困难)。
  3. 提供用户可自查的上传记录查询功能。
  4. 书面确认已上传数据的删除情况。
  5. 公开第三方审计报告。

承明科技等企业客户关注的重点在于“之前传的数据去了哪里”,而新机制仅承诺“以后不留”,无法解答历史遗留问题。

值得关注

  • 行业示范效应:在国内MaaS市场竞争中,模型能力趋同背景下,“数据主权”成为企业选型关键。智谱是国内首家将“不静态存储”做成平台级开关的厂商,若后续能结合开源代码库与第三方审计形成可验证闭环,可能成为行业信任重建的样板。
  • 信任修复困境:目前的机制被视为危机公关手段而非彻底的安全保障。若“近期上线”拖延或审计报告缺失,该功能可能被视作缺乏实质约束力的承诺。信任修复依赖于具体清单的逐项兑现,而非单纯的架构声明。

准备好启动您的定制项目了吗?

现在咨询,即可获得免费的业务梳理与技术架构建议方案。