①
9 月 18 日,有开发者抓包发现:智谱 AI 的编程工具 ZCode,登录后居然把本地整个代码仓库往云上传。不光是当前代码,连 git 历史、删掉的提交、数据库口令、API Key、云凭证、员工信息全带走了。祸根是新上的 " 代码库索引 /Repo Wiki" 功能,默认开着,界面上还想关关不干净。
智谱当天致歉:说功能默认开启导致上传,数据只用来建知识库,生成完云端 " 立即销毁 ",问题已经修复,还要开源客户端、找第三方审计、送用户额度。
②
9 月 19 日晚间,太原承明科技在社交平台上晒出向智谱发出的函件。
承明科技指出,员工使用 ZCode 客户端时,被上传的并非仅 " 代码片段 ",而是包含完整源码、系统架构、全部版本控制历史(超 900 个目录)、数据库口令及内部对话的归档文件。
公司认为这严重侵犯其商业秘密与员工个人信息,且数据可能流向境外(新加坡主体),存在出境合规风险。尽管智谱公开称 " 仓库已销毁 ",承明要求明确 " 销毁 " 真实范围与执行细节。
函件给出最后期限(2026 年 10 月 10 日),提出 12 项要求:彻底删除、出具证明、书面承诺不再收集、说明第三方权益及数据出境路径等,并保留追究赔偿、投诉举报及刑事控告的权利。
PS:函件共 12 页,完整内容请见留言区
③ 网友热议
"z/ 弥补了国内没有 a/ 的遗憾 "
原贴留言区有些评论,真是难评啊,没加狗头,就当他们是认真的吧
" 从此国模一哥死于自己人的不容忍 "
" 我发现挺搞笑的,你用他们 api,还有缓存命中,上下文存储还额外收费,就算没有缓存命中,这代码不是已经保存在他们服务器了吗?而且调用 api 本身也要把代码传到他们服务器,打不打包有什么区别?"
有网友反驳:" 这里也能偷换概念。上下文是上下文,那是 API 的正常服务,它这是主动获取用户整个本地文件 "
(参考:承明、ferstar,本文经由 AI 优化)


登录后才可以发布评论哦
打开小程序可以发布评论哦