智谱ZCode数据泄露与Anthropic蒸馏指控双重考验:10月10日审计成信任关键

2026/09/23 08:28阅读量 3

智谱AI因编程工具ZCode意外上传用户本地商业项目数据引发严重信任危机,同时此前被Anthropic报告点名存在未经授权的大规模模型蒸馏行为。两起事件共同指向AI行业的数据边界管控难题。智谱已紧急整改并开源代码邀请第三方审计,能否在10月10日前提供完整透明的数据流向及处理证明,将决定其能否跨越此次信任危机。

事件概述

近期,中国AI实验室智谱(Zhipu AI)面临成立以来最严峻的信任考验。9月18日,其AI编程工具ZCode被曝出自动上传用户本地项目数据,涉及商业核心资产;与此同时,9月10日Anthropic发布的安全报告点名智谱等中国机构进行“未经授权”的Claude模型蒸馏。这两起性质不同但逻辑相通的事件,集中暴露了AI企业在数据边界管控上的能力短板。

核心信息

1. ZCode数据上传事件爆发

  • 时间线:9月18日开发者发现异常,9月21日智谱完成初步整改。
  • 问题详情:ZCode工具的Repo Wiki功能默认开启,在生成知识库时触发本地仓库数据上传至云端。
  • 受影响范围:据承明科技(Chengming Technology)取证,涉及6个以上工作区,约3.45万个文件、425MB数据。包含源代码、系统架构、Git历史、数据库口令、云服务凭证及员工个人信息等敏感内容。
  • 典型个案:一名开发者本地发现的313MB加密压缩包内,包含了价值约10GB的商业项目核心资产。

2. 智谱的应对措施

  • 技术整改:移除Repo Wiki功能,切断本地仓库快照生成和上传链路。
  • 透明化举措:将ZCode代码开源,邀请中国信通院、绿盟科技等第三方安全机构进行独立审计。
  • 官方回应:承认设计缺陷,解释数据仅用于生成知识库页面后应销毁,并向用户致歉。

3. 客户问责与最后期限

  • 核心诉求:承明科技要求智谱在10月10日前书面说明以下关键事实:
    • 数据具体去向及存储位置。
    • 是否存在跨境传输。
    • 数据是否被访问、复制或用于模型训练。
    • 之前上传的数据是否有彻底删除的完整记录。
  • 质疑焦点:用户不再满足于“用完即销毁”的承诺,而是需要可验证的证据链来证明数据未被滥用或留存。

4. 镜像事件:Anthropic蒸馏指控

  • 背景:9月10日,Anthropic发布154页安全报告,点名阿里、月之暗面、DeepSeek、智谱、小米、商汤和MiniMax等中国AI实验室。
  • 指控内容:指责上述机构通过虚假账号、代理服务绕过限制,大规模获取Claude输出并进行“未经授权蒸馏”,用于自身模型训练。
  • 行业争议:蒸馏技术本身合法且普遍,争议焦点在于获取手段是否违规及是否构成窃取。

值得关注

  • 数据边界的重新定义:随着AI工具深入企业工作流,其权限已从传统的通讯录、照片扩展至整个代码仓库、API Key及商业机密。企业客户的核心恐惧并非Bug本身,而是对数据流失状态的不可知。
  • 信任重建的关键指标:对于AI企业而言,单纯的道歉不足以重建信任。关键在于能否像ZCode开源审计一样,通过第三方核验和数据账目清算,证明自身具备清晰的数据边界意识和管控能力。
  • 双重压力的叠加效应:智谱一方面在国际层面被质疑模型训练伦理,另一方面在国内层面被质疑用户数据安全。这两者共同拷问的是AI公司底层的技术治理能力和透明度机制。

准备好启动您的定制项目了吗?

现在咨询,即可获得免费的业务梳理与技术架构建议方案。