产品派
返回

智谱ZCode被指上传代码引企业追责

AIInfoQ 中文站2026/9/20 20:01:32
AI 导读

ZCode“静默上传代码”争议已从开发者社区讨论升级为企业追责。太原承明科技向北京智谱华章科技股份有限公司发函,称ZCode涉嫌在未充分告知和授权的情况下上传公司数据资产及商业秘密,要求在10月10日前书面回应,并保留索赔、投诉举报和诉讼权利。

承明科技在函件中称,取证显示相关行为并非偶发传输单个代码片段,而是自动、批量生成完整项目归档,可能覆盖源代码、系统架构、版本控制历史、数据库口令、云服务凭证和员工个人信息等高敏内容。

该公司还表示,智谱9月18日公开致歉当天凌晨仍检测到上传行为,因此质疑“问题已修复”的时间和效果。函件同时要求说明历史数据是否彻底删除、是否存在跨境传输;承明科技指出部分请求指向新加坡主体,而协议签约方为北京智谱华章。公开工商信息显示,承明科技成立于2026年4月20日。

截至目前,智谱尚未就该函件公开回应。承明科技发言人确认发函属实,并称发出的邮件包含四份附件,主要为取证记录和报告。事件起点来自开发者ferstar清理一台256GB MacBook Air时,发现用户目录下~/.zcode占用超过700MB,其中v2/checkpoints内有一份超过300MB的加密文件。

状态信息显示,ZCode曾扫描其打开的商业项目,将约345MB工作区内容打包加密为313MB“baseline”全量快照并尝试上传,因文件体积等原因失败564次,文件停留在本地pending目录。开发者称该商业项目压缩包最终未传出局域网,但拆解客户端后发现,ZCode会获取上传凭证,将项目压缩为tar.gz后用AES-256-CTR加密,再通过服务器下发的RSA公钥封装密钥并上传至阿里云OSS;另有公开仓库快照已显示被服务端接收,Windows用户也复现了相同机制。

本地快照清单显示,一个含42411个文件的样本中,.git目录占数据包86.6%,其中Git LFS缓存占56.8%、Git对象库占29.6%、reflog占0.2%,当前源代码和文档仅约13.4%。这意味着上传范围可能包含完整提交历史、已删除配置和密钥、本地分支、内部GitLab域名及历史操作记录。

争议还集中在用户能否知情并关闭。ferstar检查3.12.3版本后称,“体验优化”只影响数据是否用于训练,“仓库快照索引”只控制已上传快照是否建立索引,均不能阻止生成或上传;相关组件在用户登录后加载,触发条件包括发送提示词前执行快照和repo-wiki-update任务,某段会话日志中最多出现62次快照事件。

ferstar称,当时隐私政策仅提到收集用户在对话中提交的文本、文件和代码,未明确说明可能上传完整工作区及Git历史。他随后提交公开反馈,要求解释上传范围、用途、保存时间、关闭机制和存量数据处理。智谱随后致歉,称问题来自“代码库索引”功能,Repo Wiki云端生成知识库页面时可能触发上传,早期默认开启;官方称数据在生成后立即销毁、不会保存,并承诺开源和引入第三方审查。最新3.14.0版本中,开发者称上传链路已移除,相关接口返回404,但影响范围、历史数据删除证明和完整审计仍未公开。

智谱ZCodeAI编程数据安全代码上传

本文基于公开渠道信息整理,内容可能存在不准确或遗漏之处,不代表本站立场,如内容涉及侵权或错误,请联系我们处理。

阅读原文