智谱ZCode信任危机:技术修复未能平息质疑,数据透明成重建关键

2026/09/23 14:28阅读量 2

智谱AI编程工具ZCode因默认加密上传用户全量代码且无法关闭引发严重信任危机。尽管智谱在48小时内完成技术修复、开源代码并引入双审计,但因未公开数据总量、流向及销毁验证等核心问题,公众与企业客户信任仍未恢复。事件凸显了AI Agent时代闭源模式与用户隐私边界之间的天然冲突,重建信任需从声明转向可验证的机制。

事件概述

智谱旗下AI编程工具ZCode被曝出存在严重的隐私安全隐患:客户端启动即无条件上传工作区全量Git历史、密码等敏感文件,且相关设置开关无效。加密密钥由服务端下发,用户无法自行解密或审计数据内容。这一“默认上传且无法关闭”的行为导致近四百名开发者进入维权群,部分企业客户封禁该工具,智谱股价亦出现波动。

核心事实与争议点

  1. 技术缺陷与权限失控

    • 无法关闭:经拆解分析,设置中的两个开关分别控制“模型训练授权”和“服务端索引建立”,均不影响打包和上传进程。只要用户登录,后台进程即无条件拉起。
    • 黑盒加密:数据采用AES-256本地加密,再用服务端下发的RSA公钥二次封装,私钥仅存云端。用户作为数据所有者,无法查看或验证上传内容的具体构成。
    • 数据范围巨大:以某案例为例,单次上传包含34,549个文件(约425MB),涵盖完整源代码、版本控制历史、数据库口令及云平台访问密钥。
  2. 智谱的应对措施与回应落差

    • 快速响应:智谱在事发48小时内完成致歉、发布v3.14.0修复链路、宣布MaaS平台零留存、将ZCode全套工程开源至GitHub,并公布信通院和绿盟科技的两份第三方审计结论。
    • 回应缺失:尽管动作迅速且覆盖技术修复、外部审计、代码透明等多个层面,但公众和企业客户的核心关切未被解答:
      • 数据总量与范围:历史快照总数、涉及用户数量、时间跨度及成功/失败比例均未公开。
      • 数据流向与跨境问题:网络请求指向注册在新加坡的主体zcode.z.ai,而中文版协议承诺“境内收集存储于境内,不做跨境传输”,中英文协议责任主体不一致,引发对数据跨境传输的疑虑。
      • 销毁验证:虽承诺“零留存”和“不用于训练”,但缺乏第三方见证的密钥销毁记录及可追溯的删除证明。
  3. 市场反应

    • 尽管智谱采取了超常规的整改动作,但9月21日开盘股价一度下跌5.58%,部分企业客户直接禁用ZCode,甚至暂停了相关云服务商的使用。这表明单纯的技术修复和声明不足以挽回B端市场的信任。

值得关注:信任重建的路径

此次危机不仅是单一产品的故障,更折射出AI从“生成时代”进入“执行时代”后,Agent直接读写文件系统带来的权限边界矛盾。闭源商业利益与用户信任存在天然冲突,重建信任需从“态度声明”转向“可验证机制”:

  1. 数据透明化:必须公布历史快照的具体数字、用户范围及完整的数据流向图,明确新加坡主体的角色及数据是否实际接收。
  2. 社区化治理:将开源转化为真正的社区治理,接受Issue和PR,公开Roadmap,让外界能动手验证代码逻辑。
  3. 可追责机制:发布完整的月度安全审计报告(非摘要),邀请第三方见证密钥销毁过程,并向企业提供自查工具包,让用户能独立验证自身数据安全状态。

只有当调度逻辑、权限边界和网络请求链路全部摊开并接受监督时,AI工具才能获取企业市场的长期信任。

准备好启动您的定制项目了吗?

现在咨询,即可获得免费的业务梳理与技术架构建议方案。