智谱 ZCode 上传争议背后:企业如何管住 AI 的数据外发?###
AI 工具越来越会做事,企业更需要知道:哪些资料被带走、发给谁、出了问题怎么查。
从上传争议到宣布开源,企业更关注资料如何被使用
2026 年 9 月,智谱 ZCode 代码库上传争议引发关注。公开社区材料称,部分版本可能打包工作区及 Git 历史并尝试上传;官方 9 月 19 日更新记录列出 " 修复仓库百科异常上传的问题 "。9 月 21 日,智谱宣布 ZCode 开源,表示已完成相关整改,后续将接受开发者社区监督。
这件事提醒企业:员工输入的只是一句话,AI 工具发送的却可能不止这些。代码、附件和历史上下文可能随任务一起发送。仅靠一句 " 注意保密 ",难以管住自动发生的数据外发。
开源让工具更透明,企业仍需明确自己的规则:哪些资料能发、发给谁、发生异常如何追查。
从 " 工具自己决定 ",到 " 企业设置规则 "
ZCode 争议引出的,不只是 " 有没有上传 ",更是企业能否对 AI 使用中的资料发送设置自己的规则。对于经过网关的模型调用,山石网科企业级 Token 运营平台 ( 统一 AI 网关 ) 把检查点放在请求、响应与记录三个环节,而不是仅靠员工记住保密要求。
这些能力的价值,是把资料外发从个人判断变成企业可配置、可检查的过程。针对不同检查项,可按支持范围选择仅记录或阻断;内容检测依据规则执行,不等于自动识别全部商业秘密或所有攻击。
( 边界要说清:上述能力针对经过网关且支持的模型调用,并不意味着能直接拦截 ZCode 的全部上传。本机文件读取、绕过网关直传云存储等行为,仍需终端与网络措施配合。 )
热度会过去,数据外发的账要一直算
ZCode 的争议会随整改和开源降温,但它照出的问题不会消失:难管的从来不是有人故意往外传,而是工具在正常干活时顺手带走了什么,没人知道。员工输入的只是一句需求,工具却会自己去读文件、拉上下文、拼请求——实际发出的内容,远多于员工以为发出去的内容。靠一句 " 注意保密 " 覆盖不了这个环节。
多数企业现在是事后追查:出事再翻日志、再问当事人。但资料一旦出去,查到是谁发的也换不回来。真正要建的能力,是在请求发出的那一刻就知道里面有什么——请求侧看实际携带了什么 ( 代码片段、附件、文件名、URL 都可能是自动带出的 ) ,响应侧看模型返回里有没有凭据形态和隐私信息,记录侧要能关联到谁、用哪个模型、哪次调用触发了什么。关键在于,这三处的判断由企业定,而不是由每个员工的谨慎程度决定。
边界也要说清:经过网关的调用可以设规则,但本机文件被直接读取、绕过网关直传云存储、终端上装了什么工具,都不在网关视野里。完整治理需要网关、终端、网络三层配合,指望单个环节解决全部问题,本身也是盲区。
这次争议最有价值的地方,不是谁做错了什么,而是让很多企业第一次认真问了一句:我们自己的 AI 工具,今天往外发了什么?
山石网科是中国网络安全行业的技术创新领导厂商,由一批知名网络安全技术骨干于 2007 年创立,并以首批网络安全企业的身份,于 2019 年 9 月登陆科创板 ( 股票简称:山石网科,股票代码:688030 ) 。
现阶段,山石网科掌握 30 项自主研发核心技术,申请 540 多项国内外专利。山石网科于 2019 年起,积极布局信创领域,致力于推动国内信息技术创新,并于 2021 年正式启动安全芯片战略。2023 年进行自研 ASIC 安全芯片的技术研发,旨在通过自主创新,为用户提供更高效、更安全的网络安全保障。目前,山石网科已形成了具备 " 全息、量化、智能、协同 " 四大技术特点的涉及基础设施安全、云安全、数据安全、应用安全、安全运营、工业互联网安全、信息技术应用创新、AI 安全、安全服务、安全教育等 10 大类产品及服务,50 余个行业和场景的完整解决方案。


登录后才可以发布评论哦
打开小程序可以发布评论哦