来源:电厂
记者 董温淑
9 月 21 日,大模型企业智谱官宣将涉及私传用户数据的 Coding Agent"ZCode" 开源,称希望接受开发者检查与社区共建,并援引第三方评测结果称上传的用户数据已被全部删除。
这也是继 9 月 18 日争议爆发以来,智谱第三次做出相关回应:此前其曾先后对此致歉和提出额度补偿、修复相关漏洞等。
「电厂」注意到,ZCode 采用 Apache-2.0 协议开源,即允许用户自由使用、修改和分发软件,支持商业闭源使用。官宣开源后不到 24 小时内,多个基于 ZCode 开源版的项目已在 GitHub 提交。
但开源不是事情的终点,ZCode 事件引起的是用户对 Coding Agent 边界、运营规范、规则约束的系统性思考。
企业的补偿性措施可以安抚用户,可用户对相关功能设计和数据历史流向的质疑还未得到解答,这也将是悬在 Coding Agent 产品之上的一把达摩克利斯之剑。
突破百万用户后,ZCode 陷入信任危机
ZCode 是基于智谱自研 GLM 系列大模型的 Coding Agent,正式版(桌面端)于 2026 年 7 月发布。据官方数据,截至 2026 年 8 月,ZCode 用户规模已突破百万。
这是一个堪称强势的增长成绩,也是对 ZCode 产品力的某种证明。「电厂」关注到,在 ZCode 上线后,开发者社群中一度有人将其誉为开发神器,赞其 " 比 Claude Code 好用 "" 更适合中国宝宝体质的 Codex"。
但当 " 偷代码 " 争议爆发,曾经的赞许迅速反弹为震惊和愤怒。
事情的起因是,9 月 18 日一早,一位 ID 为 "ferstar" 的 ZCode 开发者用户偶然注意到,ZCode 制作了关于其开发项目的 345MB 快照文件(制作为 313MB 压缩包),虽然上传失败,但其曾尝试向服务端上传 564 次,而另一个约 15KB 的小型快照文件已被成功传走。
这个 " 备份 + 上传 " 功能默认打开,在此之前没有任何特殊标注与说明。
ferstar 在帖文中写到,这 345MB 文件 " 几乎全是核心资产 ",其中甚至近九成是项目的 git 历史。作为管理代码版本的工具,git 可以被视为项目的 " 时光机 ",会记录每一次代码的更迭历史,甚至包括某些开发者本人曾经删除过的敏感配置。
理论上 ZCode 可以借助其收集的 git,从 0 复刻出任何一位用户的项目。而且 ZCode 对这些内容进行了加密,只有服务端私钥可解——正因如此,有人戏称 ZCode 在做 " 超大免费云盘服务 "。
在 fester 发文之后,事情被迅速引爆。许多用户也通过查看自己的 ZCode 存储路径,证实了 " 静默上传 " 存在。
至此,曾经的 " 百万用户 " 开始调转阵营,重新审视这个原本带来便利的编程工具。
据多位个人用户向「电厂」表示,其已经向 ZCode 官方申请退费,未来也不会再考虑使用。
对部分用户来说,这件事带来的后果远非退费能够平息。有人向智谱发去邮件,称希望获知自己项目数据的具体流向,否则会考虑采取诉讼手段。其中引起最多关注的无疑是 9 月 19 日晚,太原承明科技有限公司向智谱发出的公开函件。
网友向智谱发去投诉函,图 / 网络
该函件中写道,公司通过自行技术取证,发现自 8 月 28 日到 9 月 14 日期间公司有超过 6 个工作区遭到 ZCode 上传云端,其中最大一个体积达到 391.94MB,要求智谱说明本次上传的责任主体归属,以及数据是否发生出境传输或境外存储,并提出了立即停止相关数据处理等诉求。
亦有人正在联合开发者集体向港交所、新加坡(ZCode 英文版服务条款列明的产品运营方为新加坡企业 JINGSHENG HENGXING TECHNOLOGY PTE. LTD.)有关部门发去邮件,希望借助权力部门的介入获得更多解释。
伴随 " 代码被偷 " 的争议甚嚣尘上,智谱股价振荡,盘中下挫明显。9 月 18 日至 23 日,其股价下跌 12.09%,23 日收盘报于每股 650.5 港元。
这样的背景下,智谱也在进行种种补救措施。
9 月 18 日当天 17:44,智谱首次回应此事,解释 " 此次问题源于 ZCode 的‘代码库索引’功能……目前相关问题已经修复 ",并承诺计划为全体 ZCode 用户额外提供一次一周额度。
9 月 20 日,智谱宣布 MaaS 平台拟上线数据不留存功能;9 月 21 日又宣布开源 ZCode 代码仓库,并称经中国信通院与绿盟科技安全审计,确认 ZCode 涉事相关存储桶为云端零数据。
针对具体用户的回应方面,据红星资本局 9 月 20 日援引承明科技相关负责人王先生消息,智谱已经主动联系承明科技,双方正就此安排沟通。
不过,另据一位曾向智谱发去声明邮件的用户告诉「电厂」,其暂时未获回复。
当信任被破坏之后,智谱要面临的诘问远未因开源而消失。比如据最早发现 " 偷传代码 " 问题的用户 ferstar 补充指出,智谱开源的是修复后的 ZCode 代码,但没有公开足以追查争议功能如何形成、又如何被移除的版本记录。
他写道:" 哪怕未来出具完整的第三方静态核验报告,也只能证明‘存储桶在 9-20 之后确实被删了’,客观上无法倒推 9-18 之前流转进去的数据到底有没有被解密、同步或备份。"
从 Grok 到 ZCode,为何 Coding Agent 连续翻车
事实上,这已不是 AI 工具首次出现私传用户数据问题。
2026 年 7 月,xAI 旗下 Grok Build 曾被开发者 "cereblab" 发现,其会在用户默认的情况下开启会话追踪、代码库状态上传功能。
具体来说,开发者 cereblab 在对 Grok Build 命令行工具的测试中发现:即便提示它 " 不要读取任何文件 ",工具仍将测试代码仓库打包并上传,其中包含未被智能体读取的文件及 Git 历史。
与 ZCode 事件相同,Grok Build 也是将用户代码私自上传至厂商云端。也同样是在事件发酵后数天,企业称将不再触及用户数据—— xAI 创始人马斯克亲自下场,在社交媒体账号称:
" 作为预防措施,此前上传至 SpaceXAI 的所有用户数据都将被彻底删除,不会留下任何数据。"
同样地,Grok Build 的补救措施也没能回应所有质疑。开发者 cereblab 随后在帖文中更新称,代码库上传已在服务端被关闭,但其测试发现,新增加的隐私退出选项针对的是数据留存,并不等于阻止数据发送。
两起争议,指向的是同一个问题。
从对话式 AI 走红开始,数据安全就是一个核心议题。而 Coding Agent 需要获取读取文件、搜索代码、调用命令的权限,更容易获取敏感、保密信息,也将这个 " 便利与安全 " 之间的矛盾推向了极致。
Coding Agent 在获得读取项目的权限后,谁来界定它可以把哪些数据传出电脑?又有什么力量来保证这个界限不被打破?并进行权威的第三方核查?
在一个新兴的技术市场,还需要更多规则的探索和补位。
据知识产权律师游云庭撰写的署名文章分析,本次智谱 ZCode 的行为可能涉及多重违法,不仅未遵守《个人信息保护法》,还要考虑数据如果被传至境外服务器,则可能涉及《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》等多部法律法规。
此外,被上传的数据性质不明,损失无法估量,其中可能包含敏感个人信息和商业秘密,甚至是国家秘密。
据此,他呼吁针对这种情况,监管应该及时介入。
Coding Agent 是大模型市场中较早完成商业化探索的产品方向,又因其落地场景,天然接近大量用户权限。据 Gartner 调研,截至 2026 年 4 月,全球企业级 AI 代码智能体市场年化规模已达 98 亿至 110 亿美元——粗略对比,这已接近 2013 年前后的全球云基础设施(IaaS)市场规模(约 90 亿美元)。
私传数据事件让人们意识到,在这个一路狂奔的市场中,技术还需挂上规则的鞍辔;关于便利与安全界限的讨论,仍旧众声喧哗。
特别声明:以上内容仅代表作者本人的观点或立场,不代表新浪财经头条的观点或立场。如因作品内容、版权或其他问题需要与新浪财经头条联系的,请于上述内容发布后的 30 天内进行。


登录后才可以发布评论哦
打开小程序可以发布评论哦