得罪程序员,智谱麻烦大了
事情是这么被抖出来的。一个程序员清理硬盘,翻出一个 313MB 的加密文件,怎么都打不开。他把这个包一层一层拆开之后,后背都凉了。
9 月 17 日晚:技术博主 ferstar 还在群里给别人安利智谱家的 AI 编程工具 ZCode,说好用。
9 月 18 日凌晨:他清理一台 256G 的 MacBook Air,发现 ~/.zcode 目录占了 700 多 MB。
9 月 18 日白天:他逆向了客户端的 app.asar,把整条上传链路还原出来。
9 月 18 日 17 点 44 分:智谱在官方用户群致歉。
9 月 20 日:太原承明科技发出律师函,要求 10 月 10 日前书面答复。
9 月 21 日早上:智谱宣布 ZCode 开源,同时甩出中国信通院和绿盟科技的审计结论。
只要账号处于登录状态,ZCode 就会在后台把你打开的整个工作区打成一个 tar.gz 包,用 AES-256-CTR 加密,直接传到阿里云 OSS。每次提问前触发一次,任务结束时再触发一次,一次会话里最多记到 62 次。
最骚的是那个加密方式。
对称密钥用一个服务器临时下发的 RSA 公钥包起来,私钥只在云上。意思是,那个躺在你自己硬盘上的密文,你自己解不开,客户端也解不开,只有智谱的服务器解得了。
Git 对象库不是你当前代码的快照,是这个仓库从第一天起到今天的完整族谱。你三年前提交过、后来删掉的数据库口令,在。你还没推送出去、写着下一代产品代号的分叉名,在。.git/config 里的内网 GitLab 域名,在……
事情就是这样,你们明白程序员的感受了吧,知道这次危机的严重程度了吧。
值得庆幸的是,智谱反应极快,道歉 + 开源 + 安全审计一条龙,同时承诺代码数据无留存,也从未用于模型训练。
以及一个我挺认可的制度,常态化产品安全漏洞报告机制,按问题严重等级给安全研究者发回报。这是真金白银的进步。
这点必须肯定,比美国同行强多了,有态度,并且解决问题。
类似的问题美国的大模型干的更多,更恶心,Anthropic 的 Claude Code 就被工信部点名批评,阿里第二周就要求员工换掉,改用自家 Qoder。
我找程序员朋友深入聊了这个问题,人工智能从原理上就无法彻底解决安全问题,模型每一代变强,我们要给它开的权限就更大,文件系统、终端、浏览器、各种插件。
我们得适应有一个强大人工智能赋能,同时威胁的世界。
# 炒股日记 # # 复盘记录 # # 强势机会 # # 股市怎么看 # # 周度策略 # $ 上证指数 ( SH000001 ) $

追加内容
本文作者可以追加内容哦 !


登录后才可以发布评论哦
打开小程序可以发布评论哦