智谱深陷信任危机!ZCode静默上传代码风波升级,AI赛道迎来安全大考
日期:2026-09-21 14:55:52 / 人气:3

作为港交所“全球大模型第一股”,智谱华章在完成巨额融资、冲刺技术商业化的关键节点,被旗下AI编程工具ZCode推入严重的数据安全信任危机。一场由开发者偶然曝光的后台静默上传事件,从个人圈层质疑快速升级为企业正式追责,不仅击穿B端客户信任底座,更彻底改写AI编程赛道的竞争逻辑:行业告别单纯的速度与功能内卷,正式进入安全、透明、可溯源的信任竞赛时代。
01 风波爆发:313MB加密包,揭开静默上传真相
本次争议始于9月17日晚,开发者ferstar在清理磁盘时意外发现异常:ZCode后台自动生成700余MB缓存文件,其中一个313MB加密数据包反复重试上传564次,全程无任何用户授权与弹窗提示。该文件并非手动备份,而是软件在后台静默打包、加密、重试上传的产物,且上传链路指向阿里云云存储服务器。
开发者逆向拆解安装包后还原完整真相:用户登录ZCode后,软件会自动遍历本地项目文件夹,跳过少量无关目录后,全量打包项目所有数据。最核心的风险在于,上传内容不止当前正在编辑的代码,还包含项目完整Git修改历史、已删除方案、未提交草稿、本地操作记录、过期配置密钥、云服务凭证等极致敏感数据。
更具争议的是权限闭环漏洞:加密数据包仅智谱服务器持有解密私钥,用户仅具备本地上锁权限,即便发现异常文件,也无法自主解密核查内容。同时,软件隐私开关、优化体验开关全部形同虚设,关闭后后台上传记录、打包逻辑依旧运行,用户完全丧失数据控制权。
9月18日下午,智谱仓促发布社群致歉声明,将事故归因于“代码库索引功能意外触发”,称该功能旨在本地构建项目索引、生成知识库,云端页面生成后数据会立即销毁、不做留存,且已紧急修复版本、关闭上传链路。
但官方解释并未平息质疑。开发者实测验证,新版虽已拆除上传入口,但智谱始终无法提供数据彻底销毁的可核验凭证,“自动销毁”沦为口头承诺,无法打消用户数据泄露、模型训练复用的顾虑。
02 事态升级:企业正式发函追责,争议突破圈层
个人开发者的质疑尚未落地,行业追责再度升级。9月20日,太原承明科技正式向智谱发函追责,完成技术取证后实锤多项违规事实,让本次风波从个人BUG争议,升级为商业机密侵权的合规危机。
承明科技取证显示,8月28日至9月14日期间,公司6个以上工作区被ZCode静默上传,单份最大归档文件高达391.94MB。上传内容远超官方宣称的“代码片段”,完整包含企业源代码、系统架构、版本控制全量历史、数据库口令、云服务密钥、员工个人信息等核心商业资产,严重超出隐私政策公示的收集范围。
承明科技直击两大核心疑问:其一,静默上传的海量敏感数据是否已彻底删除,有无留存备份;其二,数据是否存在跨境传输风险。同时要求智谱在10月10日前书面答复,出具数据销毁证明、完整数据去向说明、私钥保管机制与访问日志,并保留进一步法律追责与索赔权利。截至目前,智谱尚未针对企业正式函件作出公开回应。
03 定性复盘:非主观窃取,是系统性工程失控
结合行业技术从业者与AI工程师的专业复盘,本次事件并非主观恶意偷取数据,而是功能设计粗糙、安全过滤缺失、权限机制失效叠加的严重工程事故,这也是行业普遍共识的核心定性。
从商业逻辑来看,智谱当前正处于融资落地、B端商业化扩张关键期,86.5%收入来自开放平台与API企业服务,政企客户对数据安全极度敏感,主动窃取用户数据、自毁商业基本盘的动机极低,不符合企业核心利益。
从技术逻辑来看,代码库索引是当前AI编程工具的通用方案,Cursor、GitHub Copilot、Trae等主流产品均搭载同类功能,目的是让大模型理解完整项目架构、依赖关系与业务逻辑,突破单一代码补全的局限,实现深度开发辅助。
而智谱的核心问题在于工程实现严重失控:默认全开敏感上传功能、无前置用户授权、无敏感数据过滤、开关逻辑失效、失败重试机制无脑循环、无数据体积限制。一系列粗糙设计,让原本服务用户体验的功能,变成泄露企业核心资产的漏洞。
业内人士直言,本次事故最致命的不是“上传代码”,而是边界彻底失守。已删除历史记录、私密密钥、企业凭证等绝对敏感数据未做任何脱敏过滤,全量打包上传,且全程静默无感知,这已经不是单一BUG,是产品安全体系的系统性缺陷。
04 智谱三重信任大考:解释、关停、自证缺一不可
AI编程工具的核心竞争力是信任,智谱想要挽回B端市场口碑、化解合规危机,必须跨过三道无解难题,也是行业对AI工具的终极拷问。
第一关,完整透明的边界告知。当前ZCode隐私政策仅公示常规数据收集条款,未前置告知“默认全量打包项目、上传历史记录、缓存文件、私密草稿”等核心行为。企业用户无法通过官方文档知晓数据流转规则,只能靠逆向拆解安装包发现漏洞,属于典型的告知缺失,是信任崩塌的根源。
第二关,真实有效的权限关停。本次事件实锤软件开关形同虚设,用户主动关闭隐私优化、快照索引功能后,后台上传、打包逻辑依旧运行。如果工具无法执行“用户禁止即停止”的基础指令,所有安全承诺都无从谈起,企业生产环境部署风险无限放大。
第三关,最难的存量数据自证清白。相较于新增数据的合规管控,历史上传数据的彻底销毁核验是最大难题。口头承诺“立即销毁”不具备公信力,行业亟需可第三方审计、可公开核验的删除凭证、访问日志、权限记录,彻底杜绝数据留存、复用、用于模型训练的可能性。
05 紧急整改:开源+第三方审计,全力自救止损
面对持续发酵的信任危机,智谱快速启动全方位整改自救,推出多项硬核举措挽回市场信心。9月21日,智谱正式宣布ZCode客户端全面开源,开放全部代码供开发者、行业机构自查核验,从根源上透明化数据处理逻辑。
同时,智谱将建立常态化安全机制,每月对外公布代码审计报告,搭建公开的产品安全漏洞反馈通道。此外,官方引入中国信息通信研究院、绿盟科技两大权威机构开展全方位安全审计,覆盖数据采集、传输、存储、销毁全链路,强化后续流程合规性与透明度。
在此之前,智谱已官宣MaaS开放平台上线“数据内容不留存”功能,打造国内大模型服务领域最高标准的隐私保护机制,针对性补齐B端政企客户最在意的数据安全短板。一系列整改动作,标志着智谱彻底从“功能迭代”转向“安全优先”的产品逻辑。
06 行业变局:AI赛道竞争逻辑彻底重构
ZCode风波早已超越单一企业危机,成为整个AI编程行业的转折点,彻底重塑行业竞争规则与企业选型标准。
过去,AI编程工具的核心比拼维度是模型能力、代码生成速度、功能丰富度、使用流畅度,安全只是锦上添花的加分项。而本次事件后,数据安全、权限可控、流程透明、可审计可溯源,正式成为企业采购AI工具的基础准入门槛。
行业形成全新共识:AI工具越智能、越深入项目底层,数据安全风险越高。只有明确“可读、可存、可传、可删”的清晰边界,建立前置授权、全程可控、事后可查的安全体系,AI工具才能真正落地企业核心生产场景,否则再强的模型能力也无实际商用价值。
对于智谱而言,这场风波是致命危机,也是一次全面的行业体检。作为港股AI第一股、B端大模型服务头部玩家,其整改成果将成为行业标杆,直接决定未来AI编程赛道的合规标准与发展走向。能否彻底修复信任、重建安全体系,不仅关乎智谱自身的商业化命运,更将重塑整个国内AI工具行业的发展格局。
作者:杏耀注册登录测速平台
新闻资讯 News
- “国补”热浪背后的冷思考:无差...09-21
- 新药狂飙:谁来保护受伤、残疾、...09-21
- 台湾引进新一代日本高铁列车09-21
- 人形机器人IPO门槛收紧!投行一...09-21

