来源:程序员的那些事
Grok Build 的相同戏码又上演了,这次是 ZCode。
9 月 18 日,开发者(ferstar)逆向智谱 ZCode 桌面 AI 编程工具,发现一个比较有争议行为:只要账号处于登录状态,客户端后台会静默打包整个项目工作区。

打包内容不只是当前可见代码,还包含完整的 .git 版本历史,LFS 大文件缓存,本地提交记录,那些已经删掉、还没推送到远端的敏感配置、密钥痕迹也一并被收进去。
打包后的文件会做加密处理,但加密用的 RSA 公钥是服务端下发,私钥只保存在云端,本地客户端自己都无法解密这份数据包。生成的加密包直接上传阿里云 OSS,如果上传失败,工具还会反复重试。
更让人疑惑的是 UI 设置里的开关:体验优化开关只管是否拿数据训练模型;仓库快照索引开关,只控制云端要不要建立索引,两者都不能关闭静默打包上传本身。也就是说登录之后这套快照机制默认常开。
手动删除加密包没用,软件会自动重新生成。开发者给出临时防护手段:macOS、Linux 可以操作系统层面锁定 checkpoints 目录,阻止写入快照,代价是检查点回滚功能失效。整件事的争议点在于,隐私政策没有明确告知会采集完整 Git 历史。
这事在网上曝光了,ZCode 的官方飞书社群都炸锅了,当日 17:44 官方发布回应 + 道歉:

官方解释称,问题来自默认开启的代码库索引,Repo Wiki 功能会触发代码上传,但声称云端用完立刻销毁数据。
智谱表示 bug 已经修好,后续计划开源 ZCode 代码、引入第三方安全审计,还给全部用户补发一次周额度重置作为补偿。
(参考:ferstar、zhipu,本文经由 AI 优化)


登录后才可以发布评论哦
打开小程序可以发布评论哦