BT财经

境内金融信息服务备案编号:

【京金信备(2021)5号】

2026年09月21日

注册 / 登录

声称保护代码的工具,为何悄悄上传了你的Git记录?

9月18日深夜,国内大模型独角兽智谱(Zhipu AI)陷入了成立以来最棘手的一次“数据隐私”危机。其旗下的企业级AI编程工具ZCode,被开发者通过抓包工具发现存在未经用户明确许可、自动上传本地代码仓库的行为。

这并非一次简单的数据泄露事故。在AI应用逐渐渗透开发工作流的当下,一款标榜“企业数据安全”的代码辅助工具被发现连本地的Git历史记录甚至数据库口令都一并抓取并发送至云服务器,构成了极强的商业信誉反差。

“代码库索引”引发的信任崩塌

据凤凰科技独家获悉及相关社交媒体爆料,此次争议的核心在于ZCode的一个名为“代码库索引”的功能。

开发者在登录该工具后,发现客户端会自动将本地完整的代码仓库快照上传至智谱的云环境。这些数据不仅包含了源代码本身,还夹杂着极其敏感的工程元数据——例如Git提交历史、已被删除的代码分支,甚至是部分本地配置文件中残留的数据库连接口令。

对于依靠处理代码生成企业级收入的公司而言,这种行为无异于触碰了ToB业务的红线。

9月18日当天,智谱迅速发布致歉声明,承认了这一问题的存在。公司解释道,上传的数据初衷仅用于在云端生成Repo Wiki(即自动生成的代码知识库页面),在任务完成后理论上会被销毁。然而,“代码库索引”在上线初期采取了“默认开启”的设计,导致大量用户在毫无感知的情况下成为了“数据贡献者”。

截至发稿前,智谱尚未公开具体有多少用户受到了影响以及实际受传文件的大小规模。

一封公函,十二道严苛的整改关卡

风波发酵不到24小时,质疑的声音已从个体开发者蔓延至企业级客户。

9月19日晚,一家名为“太原承明科技有限公司”的企业向智谱发送了正式的法律维权函。作为ZCode的用户,该公司直接点中了痛点:既然发生了静默上传,那么数据的安全性在哪里?

在这份提出多达12项整改要求的公函中,承明科技不仅要求智谱立即彻底删除云端留存的全部数据,更提出了多项具有强针对性的质询——比如是否存在将敏感数据违规跨境传输的情况?能否披露完整的数据访问与操作日志?

该公函设定了10月10日的书面答复期限,同时保留了进一步采取法律行动的权利。这一举动释放了一个清晰信号:即便是态度相对温和的早期采用者,也对此事的处理方式失去了耐心。

与此同时,智谱于次日紧急发布了v3.14.0版本的修复补丁,移除了Repo Wiki入口,切断了此前由本地仓库快照触发的异常外发链路,并向所有受影响用户额外提供了一次周额度重置作为补偿。

创始人的“双轨制”应对策略

面对外界的强烈反弹,智谱联合创始人兼CEO唐杰选择了一种极具个人色彩的公关路径。

在公开声明道歉的同时,唐杰本人于9月21日直接在社交平台小红书上发起了一系列维权投诉。他针对个别博主关于“偷代码”、“tony ma”等带有侮辱性的言论发起了删帖与侵权投诉。

值得注意的是,唐杰此次亲自下场维权的对象,主要是那些使用夸张词汇编造虚假情节的网友,而非如承明科技这样基于实际受损体验而采取严肃法律行动的企业用户。这种区别对待的策略在一定程度上缓解了直接的舆论戾气,但也引发了互联网舆论场的调侃:“创始人亲力亲为维护商誉,确实够接地气。”

在另一面,智谱对外界普遍关切的“是否真的被后门窃取代码”给予了强硬的技术背书。

开源与审计,能否洗刷掉“幽灵数据”疑云?

目前,智谱应对此次危机的最终大招,落在了“透明度”上。

智谱宣布即将把ZCode代码库正式开源,邀请全球开发者共同检查代码逻辑;同时,公司主动邀请了权威机构中国信息通信研究院(以下简称“信通院”)与安全公司绿盟科技开展联合技术安全审计。

根据目前已披露的审计结论显示,经过清理后的阿里云OSS对象存储服务器中处于“零数据”状态。绿盟科技的核查结果也指出,在v3.14.0版本及之后,未发现可触发文件外发的新路径。

然而,第三方审计只能证明“现在的我清白”,却无法一劳永逸地保证“过去的我没干过坏事”。

事实上,由于早期的数据上传行为发生在闭源阶段,缺乏不可篡改的底层取证报告,外界依然无法确切知道这批“幽灵数据”到底在智谱的数据库中停留了多久,是否已经被用于训练底层的大语言模型,或者是否存在未被发现的留存副本。

此外,智谱在9月20日预告将推出的MaaS平台“数据内容不留存”功能中也暗藏了缓冲地带。该功能虽承诺不持久化存储用户的输入输出,但排除了Batch API等场景,且保留了一个典型的免责兜底条款——“因法律法规要求留存,或为核查涉嫌违规、滥用行为,平台可能按有关要求留存相关数据30天及以上”。

这意味着,所谓的“绝对不留存”,依然建立在厂商单方面对合规与风控的定义之上。

留给行业的时间表

这场风波撕开了当前AI应用层竞争中最隐秘的一块遮羞布:当算法越跑越快时,数据边界在哪里?

对于智谱而言,开源社区和信通院的审计报告将是一剂缓解短期压力的良药,但它要真正重建开发者的防线,还需要时间来回答更多硬核问题:

  1. 溯源到底层模型:需明确界定本次被抓包的代码指纹是否已参与GLM系列模型的预训练或微调数据清洗环节。若涉及,这对模型知识产权归属的影响将是颠覆性的。
  2. 建立常态化的漏洞反馈机制:智谱计划给予发现漏洞的社区人员相应回报,这是正确的方向,关键在于回报力度能否吸引到具备黑产眼光的安全研究人员。
  3. 接受司法层面的审视:太原承明的12项整改诉求不应止于一封律师函。随着中国《个人信息保护法》对自动化决策和知情同意规范的日益严格,这类企业级SaaS产品的合规成本注定只会越来越高。


版权声明:本文版权归BT财经所有,未经允许任何单位或个人不得转载,复制或以任何其他方式使用本文全部或部分,侵权必究。
帮助中心
联系我们
联系我们

 

商务合作:

 

公司地址

北京市丰台区汉威国际广场一区一号楼629

 

 

商务合作

周先生

Tel: +86-17743514315

Email: info@btimes.com.cn

官方微信公众号

北京领讯时代信息技术有限公司 | Copyright ©️ 2026 财经时报 版权所有 京ICP备19043396号-7

京公网安备 11010602007380号 | 境内金融信息服务备案编号:京金信备(2021)5号

网信算备110106674807801230011号


声明:未经授权,不得复制、转载或以其他方式使用本网站的内容。BT财经尽最大努力确保数据准确,但不保证数据绝对正确。