博主头像

智谱AI彻底惹毛程序员,ZCode碰了不能碰的数据|今日华尔街

外来客 • 2026-09-21 21:41:44

分享
𝕏 f
声明:本文为对公开内容的摘要整理, 未经本站独立核实,可能与原内容存在出入,不代表本站立场、观点或建议; 观点与版权归原作者及原平台所有。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

📰 核心事实与争议

  • 事件起因:9月18日,开发者发现智谱AI编程工具ZCode在登录状态下,后台将完整工作区打包加密并上传至阿里云OSS。
  • 数据范围:上传内容不仅包含当前代码,还涉及完整的Git历史、已删除文件、大文件缓存及操作记录,且缺乏明显的用户提示或拒绝开关。
  • 安全机制缺陷:虽然文件经过加密,但解密钥匙由服务端掌握,用户无法自行读取,导致“加密”仅防止传输窃听,未解决数据归属与授权问题。

⚖️ 行业逻辑与风险

  • 权限边界冲突:AI编程工具需高本地权限以执行任务,但ZCode的行为突破了“仅处理当前任务”的信任边界,类似于修车师傅擅自复印并带走车主的私人文件及维修记录。
  • 企业数据隐患:代码仓库包含未发布产品、客户资料、内部服务器地址及历史密钥等敏感信息,Git历史更保留了已删除的秘密,对企业构成严重安全威胁。
  • Agent时代风险:随着AI从聊天机器人转向能操作电脑的智能代理(Agent),权限越大,越界后果越严重,传统“默认收集数据”的逻辑不再适用。

🛠️ 官方回应与补救

  • 解释与道歉:智谱承认早期设计影响用户,称功能用于代码库索引和RepoWiki生成,强调代码未被用于模型训练且未留存。
  • 技术整改:9月21日宣布开源ZCode,移除RepoWiki功能,切断本地仓库快照上传链路,并邀请中国信息通信研究院等机构进行安全审查。
  • 服务调整:旗下模型服务上线“数据内容不留存”功能,仅在批处理或法律要求下保留数据。

💡 结论与启示

  • 信任危机:尽管补救措施迅速,但开源无法消除对旧版本已上传数据的疑虑,企业客户更关注数据流向及跨境传输风险。
  • 行业准则:AI公司需建立透明机制,明确告知用户上传范围、存储时长及访问权限,并赋予用户“默认不上传”的选择权。
  • 未来挑战:决定企业是否敢将“钥匙”交给AI的,不仅是模型智能程度,更是其能否严格遵循授权边界,避免内部权限滥用。

博主头像 👤 同一博主

查看该博主全部 43 篇

🧭 类似博主

0 条评论

发表评论

请先 登录 后参与讨论。