BT财经

境内金融信息服务备案编号:

【京金信备(2021)5号】

2026年09月21日

注册 / 登录

静默上传10GB代码:智谱ZCode背后的“偷数据”疑云

9月18日深夜,一位名叫 ferstar 的个人开发者盯着屏幕上的进度条发呆。他往电脑上安装了一个新的AI编程助手——智谱旗下的ZCode,登录账号后的一瞬间,他原本完整的10GB本地代码库消失了。取而代之的,是一个大小为313MB、后缀未知的加密文件在云端反复传输。

为了把这些数据找回来,他尝试了564次上传操作,每一次都被系统拒绝或中断,数据最终只留下了破碎的碎片。而他无论如何也无法解密那个已经被上传走的“黑盒”,因为控制它的解密密钥,不在他的手里。

这是近期AI领域发生的最令开发者背脊发凉的一幕:一款号称能提升效率的AI工具,正以你无法察觉的方式,将你最核心的资产——代码,悄悄打包发送给它的主人。

“Wiki生成”引发的静默搬运

事情的全貌在随后的两天里逐渐浮出水面。

据 ferstar 等开发者复盘,智谱ZCode触发动作的核心机制,是其客户端内置的“Repo Wiki”功能。当用户在编辑器内完成代码编写并打开该功能时,程序会在后台扫描当前工作区。不同于简单的代码高亮提示,这次扫描不仅读取了当前的源码,还将包含了提交历史、分支记录以及LFS(大文件存储)缓存在内的完整.git仓库进行了打包。

这就解释了为什么一个看似普通的项目会被压缩成313MB的庞大密文。

更致命的细节在于传输方式。用户上传者发现,这串密文被发送到了阿里巴巴云计算(Alibaba Cloud)的一个OSS(对象存储服务)Bucket中。根据开发者的技术拆解,这一过程使用了非对称加密技术:客户端使用从服务器端下发的“公钥”进行加密。

在这个数学模型里,只有持有对应“私钥”的一方才能解开谜题。而关键在于,这个唯一的私钥,存储在智谱的服务器上,并不随数据包一起传输,更不会保存在用户的本地电脑里。

这意味着:一旦代码离开你的硬盘进入网络,除了智谱的技术团队,没有任何第三方能够破解里面的内容;而你作为作者,甚至连“这东西到底去了哪、里面有什么”都无从查证。

不只是智谱:AI工具的“上传瘾”

虽然事件的主角是智谱,但这绝非孤立个案。就在几周前,另一个全球知名的AI巨头xAI也遭遇了类似的指控。

xAI推出的编程工具Grokk Build被曝出存在类似行为:在用户不知情的情况下,将用户的整个Git仓库打包上传至其关联的谷歌云存储中。两起事件的相似点令人不安——它们都是AI编程辅助工具,都存在静默抓取用户版本控制数据的行径,且都存在云端集中掌握密钥的情况。

这种共性暴露了目前AI编程赛道普遍存在的隐患:为了训练更强的代码大模型,或者为了实现跨设备的上下文同步,工具提供商倾向于尽可能多地获取“原始语料”。

在传统的软件工程中,代码就是企业的命脉,是必须严密封锁的物理资产。但在云原生和SaaS化的AI浪潮下,很多开发工具默认将“云端处理”视为理所当然,却忽略了用户对于“控制权”的底线要求。当工具把客户的源代码当作“喂养模型的食粮”时,信任崩塌只是时间问题。

自证清白的困局:删了吗?用了没?

面对舆论发酵,智谱的反应速度尚可。

9月18日晚,智谱在官方用户群内致歉,承认是 Repo Wiki 功能的触发导致了数据上传。他们承诺,数据仅在 Wiki 页面云端生成的瞬间存在,随后便会立即销毁。

到了9月21日早间,智谱更是做出了一个罕见的大动作:直接开源了 ZCode 的客户端代码。同时,他们发布了一纸联合安全审计报告,声称已经邀请了中国信息通信研究院(以下简称“中国信通院”)和网络安全机构绿盟科技介入。

报告的结论很干脆: 1. zcode-prod(阿里云相关存储桶)内的全部数据对象及存储桶本身已被彻底删除; 2. 未发现可触发本地仓库快照或文件外发的隐蔽功能路径。 3. 智谱重申:“从未将其用于模型训练。”

然而,这些回应很难让所有人心服口服,原因在于一个核心矛盾:谁来做最终的裁判?

如果仅仅依靠一家公司的内部审查,即使有第三方背书,怀疑者仍然可以追问:在数据上传的那几个小时到几天窗口期内,是否有技术人员在本地副本上执行了分析?那些被标记为“即将删除”的数据,是否真的在物理层面上不可恢复?

在中国法律环境下,平台企业确实拥有在一定期限内留存日志数据的义务(通常为不少于6个月)。智谱自己也在后续公告中留了一条后路:遇法律法规要求或核查违规行为时,可能留存30天及以上。这条规定听起来合规,但对于手握敏感商业代码的企业客户来说,“可能被留存”和“绝对不留存”之间有着巨大的心理鸿沟。

商业代价:谁在为“不透明”买单?

在这场公关危机中,受损最直观的可能是智谱的商业化进程。

虽然智谱尚未公布具体的ZCode付费用户数量,但其母公司北京智谱华章科技有限公司(以下简称“智谱”)近年来一直试图从To C(面向开发者)向To B(面向企业提供MaaS服务)转型。在企业级市场,源代码的安全是不可触碰的红线。

据行业消息透露,风波发生后,已有国内企业在内部明确叫停了ZCode的使用。对于一家靠卖算力和服务赚钱的大模型厂商而言,失去一个标杆性的企业客户是真实的损失。更重要的是,这种信任流失具有极强的传染性——如果连个人开发者都害怕代码被偷,那些拥有数十亿机密代码的大型科技公司,又怎敢轻易接入API?

为此,智谱宣布将在MaaS平台上线“数据不留存”功能,承诺生效后不对输入输出进行静态存储。但这并非万能药,由于Batch API等高级批量处理功能未被完全覆盖,且需要用户单独申请开通,这套新方案能否真正挽回市场信心,仍需观察。

结语:AI时代的“互不信任”陷阱

ZCode事件不仅仅是一次产品Bug,它是AI产业进入深水区后的必然阵痛。随着AI越来越深入地嵌入软件开发工作流,代码的“所有权”与AI的“学习权”正在发生剧烈冲突。

未来的竞争,可能不再比拼谁的模型更强,而是比拼谁敢率先实现“零知识证明”级别的安全架构——即让算法能够处理数据而不必永久占有数据。在此之前,任何未经授权的“悄悄传走”,都会被视为一次盗窃。



版权声明:本文版权归BT财经所有,未经允许任何单位或个人不得转载,复制或以任何其他方式使用本文全部或部分,侵权必究。
帮助中心
联系我们
联系我们

 

商务合作:

 

公司地址

北京市丰台区汉威国际广场一区一号楼629

 

 

商务合作

周先生

Tel: +86-17743514315

Email: info@btimes.com.cn

官方微信公众号

北京领讯时代信息技术有限公司 | Copyright ©️ 2026 财经时报 版权所有 京ICP备19043396号-7

京公网安备 11010602007380号 | 境内金融信息服务备案编号:京金信备(2021)5号

网信算备110106674807801230011号


声明:未经授权,不得复制、转载或以其他方式使用本网站的内容。BT财经尽最大努力确保数据准确,但不保证数据绝对正确。