久操免费资源,久久伦理一区,国产又黄又爽视频,情草av网,日本久久久在线免费,精品人妻互换一区三区,熟妇女一区二区三区,亚洲AV三区视频免费,老司机在线精品

**智譜AI編程工具ZCode被曝在后臺自動打包用戶項目數(shù)據(jù)(含密鑰、歷史記錄等)并嘗試上傳云端,引發(fā)開發(fā)者與商業(yè)客戶信任危機。事件暴露AI編程工具數(shù)據(jù)安全邊界漏洞,可能推動行業(yè)競爭重心從功能速度轉(zhuǎn)向安全與信任。** **要點** **1. ZCode被曝后臺隱秘上傳項目數(shù)據(jù)** 開發(fā)者發(fā)現(xiàn)ZCode會在后臺將打開的項目打包成加密文件(最大391.94MB)并嘗試上傳至阿里云,即使關(guān)閉相關(guān)開關(guān)仍持續(xù)重試(失敗564次),上傳內(nèi)容包含完整源代碼、版本歷史、密鑰及憑證。 **2. 智譜致歉但未消除數(shù)據(jù)銷毀質(zhì)疑** 智譜回應(yīng)稱該行為是“代碼庫索引功能”意外觸發(fā),承諾數(shù)據(jù)上傳后立即銷毀,但開發(fā)者指出官方未提供外部可驗證的銷毀證據(jù),質(zhì)疑“關(guān)閉開關(guān)后仍上傳”意味著數(shù)據(jù)控制權(quán)不完整。 **3. 承明科技正式指控上傳商業(yè)數(shù)據(jù)** 太原承明科技通過技術(shù)取證發(fā)現(xiàn),自8月28日至9月14日有6個以上工作區(qū)被ZCode上傳,最大單包391.94MB,超出官方說明的收集范圍,要求智譜書面答復(fù)數(shù)據(jù)是否徹底刪除及是否可能傳到境外。 **4. 事件沖擊智譜B端基本盤** 智譜86.5%收入來自開放平臺及API服務(wù),B端客戶對數(shù)據(jù)安全極度敏感。此次事件可能導(dǎo)致政企客戶重新評估采購安全標準,短期引發(fā)信任質(zhì)疑,長期或迫使行業(yè)從功能競賽轉(zhuǎn)向安全與透明競賽。
智譜,被上了一課
2026-09-21 09:14

智譜,被上了一課

本文來自微信公眾號: 定焦One ,作者:定焦One團隊,編輯:魏佳


ZCode把智譜推入信任危機。


定焦One(dingjiaoone)原創(chuàng)


作為年初登陸港交所的“全球大模型第一股”,智譜的一舉一動都在放大鏡下。半年時間,它的市值一度突破萬億港元,截至9月18日收盤,其總市值約3803億港元,就在一周前,智譜剛宣布完成約50億美元融資,用于下一代GLM模型與算力基礎(chǔ)設(shè)施。


然而,這兩天一場圍繞其AI編程工具ZCode的爭議,把它推入了另一個聚光燈下。


先是一位開發(fā)者發(fā)現(xiàn)ZCode會在后臺打包項目數(shù)據(jù)并嘗試上傳云端,智譜回應(yīng)稱是“代碼庫索引功能”意外觸發(fā)并致歉,但官方所說的“數(shù)據(jù)銷毀”并沒有得到開發(fā)者的認可。緊接著,一家名為承明科技的公司公開發(fā)函,同樣指控ZCode上傳了自家的商業(yè)數(shù)據(jù),并保留追究法律責(zé)任的權(quán)利。


這場爭議之所以在開發(fā)者圈之外也引發(fā)關(guān)注,是因為它觸到了AI編程工具最敏感的一根神經(jīng)——代碼資產(chǎn)。代碼不是普通文件,里面藏著企業(yè)最不愿外流的密鑰、憑證、歷史記錄和未公開方案。而智譜恰恰是一家絕大部分收入都來自企業(yè)與開發(fā)者客戶的公司,2026年中報顯示,其上半年總收入9.54億元,其中開放平臺及API服務(wù)收入8.25億元、占比86.5%,本地化部署占13.5%,B端客戶對數(shù)據(jù)安全的敏感度,決定了這次事件對智譜的殺傷力。


短期看,ZCode已經(jīng)引發(fā)開發(fā)者的信任質(zhì)疑,政企客戶也可能會加強評估;長期看,事件可能會影響整個AI編程賽道,行業(yè)過去偏重的功能與速度競賽,大概率會轉(zhuǎn)向安全與信任競賽的比拼。9月20日,智譜對外宣布,其MaaS開放平臺將于近期正式推出“數(shù)據(jù)內(nèi)容不留存”功能,這是截至目前國內(nèi)大模型服務(wù)領(lǐng)域約束標準最高的隱私保護機制。


01.313MB加密包,掀開了什么?


9月17日晚,開發(fā)者ferstar還在群里安利ZCode,第二天,他就在清理磁盤時發(fā)現(xiàn)了異常。據(jù)他描述,他意外發(fā)現(xiàn)用戶目錄下的“~/.zcode”文件夾占了700多MB。順著往里看,他找到一個313MB的加密文件,記錄顯示它來自某個商業(yè)項目,狀態(tài)文件顯示其已失敗重試564次。


這不是他手動做的備份,而是ZCode在后臺悄悄把項目打包,并多次嘗試發(fā)出去,只是暫時沒有成功。


開發(fā)者發(fā)現(xiàn)ZCode存在異常行為


于是,ferstar把ZCode的安裝包拆開,順著線索往下查,發(fā)現(xiàn)只要自己一登錄,ZCode就會在后臺整理打開的項目,先跳過一些不太重要的文件夾,再把剩下的內(nèi)容打包、加密,最后傳到阿里云的云存儲里。更關(guān)鍵的是,打包進去的大部分內(nèi)容,都不是自己正在寫的代碼,是這個項目過去的歷史記錄。


也就是說,如果這份“包裹”真被傳上去,能解密的一方看到的內(nèi)容包括這個項目從開始到現(xiàn)在的修改記錄、后來被刪掉的方案、還沒正式提交的草稿,以及一些大文件和本地操作記錄。嚴重的話,還可能把以前刪掉過的配置、密鑰和沒公開過的分支也一起帶出去。


更讓他覺得“諷刺”的是,這個包裹雖然加密了,但他手里只有“上鎖”的工具,真正能打開的鑰匙在智譜服務(wù)器上。就算在電腦里發(fā)現(xiàn)了這個被打包的項目,也無法直接解開看看里面到底裝了什么。他是因為順著客戶端做了逆向,復(fù)原了整條打包與上傳的邏輯,從本地狀態(tài)文件、快照清單里才看到了文件構(gòu)成,這位開發(fā)者還發(fā)現(xiàn),即便把軟件里和隱私、優(yōu)化相關(guān)的開關(guān)關(guān)掉,后臺仍然留下了上傳記錄。


9月18日下午,智譜在ZCode官方社群發(fā)布情況說明并致歉。官方稱,這次爭議與“代碼庫索引”功能有關(guān),該功能本來是為了在本地建立項目索引,支持恢復(fù)現(xiàn)場、回看歷史和生成項目知識庫,其中項目知識庫在云端生成頁面時會觸發(fā)數(shù)據(jù)上傳,頁面生成后相關(guān)數(shù)據(jù)會立即銷毀、不會保存。由于功能上線初期默認開啟,部分用戶在沒充分感知的情況下被上傳了數(shù)據(jù)。


大體意思是,確實存在上傳用戶代碼的現(xiàn)象,但這是由于其正常功能導(dǎo)致的意外觸發(fā),而且數(shù)據(jù)上傳后會自動銷毀,用戶不用擔心數(shù)據(jù)泄露。官方也表示目前該問題已經(jīng)修復(fù)。


但開發(fā)者并沒有全部買賬,ferstar隨后對照新舊版本發(fā)現(xiàn),新版確實已經(jīng)拆掉這條上傳鏈路,相關(guān)入口也打不開了,但智譜并沒有解釋“立即銷毀”如何從外部證明等關(guān)鍵問題,因此他還存在質(zhì)疑。


一波未平,一波又起。9月20日,太原承明科技有限公司(承明科技)向ZCode的開發(fā)運營方北京智譜華章科技股份有限公司(智譜)發(fā)函的內(nèi)容在網(wǎng)絡(luò)流傳。承明科技稱,通過自行技術(shù)取證,發(fā)現(xiàn)自8月28日到9月14日期間,公司有6個以上工作區(qū)被ZCode上傳云端,其中最大一個達到391.94MB。


承明科技指出,被上傳的內(nèi)容并非官方所稱的“代碼片段”,而是包含項目完整源代碼、系統(tǒng)架構(gòu)、版本控制歷史、數(shù)據(jù)庫口令、云服務(wù)憑證及員工個人信息等完整歸檔文件,超出了ZCode官方說明里寫明的收集范圍。函件還追問了兩個關(guān)鍵問題,上傳數(shù)據(jù)是否徹底刪除,以及數(shù)據(jù)是否可能傳到境外。截至發(fā)稿前,智譜暫未對此作出公開回應(yīng)。


至此,爭議已經(jīng)從個人開發(fā)者的質(zhì)疑,升級為公司對數(shù)據(jù)資產(chǎn)和商業(yè)秘密的正式指控。目前能夠明確的是,舊版ZCode確實會在后臺打包項目并嘗試上傳,但不能確定的是,這些行為究竟是工程失控還是刻意為之,以及實際被上傳的數(shù)據(jù)規(guī)模到底有多大。


02.BUG可以修,邊界過不去


綜合技術(shù)從業(yè)者的判斷,這件事更像“代碼庫索引功能在實現(xiàn)和安全過濾上失控”,還不能直接定性為刻意竊取用戶數(shù)據(jù)。這一結(jié)論主要來自兩方面。


首先是商業(yè)上,智譜用戶規(guī)模大,又處在融資和拓展企業(yè)客戶的關(guān)鍵階段,主動冒這種會嚴重傷害信譽的風(fēng)險,動機并不強。“就算不談合規(guī)和道德,單從利益計算看,偷偷打包上傳用戶核心代碼,一旦被曝光,代價也很高?!币晃粡臉I(yè)者表示。


其次是從技術(shù)上看,“代碼庫索引”本身也確實復(fù)雜。


AI軟件工程師覃相對「定焦One」表示,為了讓AI理解整個項目,工程上往往需要先建立一份完整的項目底稿,再在這份底稿基礎(chǔ)上做后續(xù)更新。這個流程一長,就容易寫成一種“粗糙實現(xiàn)”:先在本地把項目完整打包,再判斷要不要上傳、怎么上傳。


目前這起事件中呈現(xiàn)出的部分現(xiàn)象也確實更像BUG。覃相分析稱,從開發(fā)者的公開取證看,開關(guān)關(guān)閉仍會觸發(fā),說明設(shè)置開關(guān)、后臺打包、上傳隊列之間沒有真正聯(lián)動;刪除本地包后又重新生成,說明系統(tǒng)沒有正確理解“用戶已經(jīng)拒絕”;開發(fā)者取證發(fā)現(xiàn)失敗564次還繼續(xù)重試,也說明失敗提示、體積限制、重試機制都不夠完善。


而且,“代碼索引”本身并非智譜一家的選擇,這是AI編程工具的通行做法。Cursor的Codebase Indexing、GitHub Copilot的代碼庫索引,本質(zhì)上都試圖讓模型理解整個項目,而非只補全幾行代碼;Trae、Windsurf等同類工具也都提供類似的代碼庫理解能力。


以上的共同點在于,它們更像是工程實現(xiàn)層面的失控,而不是一上來就能證明“主觀故意”。


但這個BUG波及的范圍很大,足以讓任何一家B端廠商坐立不安。


單包體積達到數(shù)百MB,說明它不是誤傳了幾個小文件,有可能是把整個項目一起打包;連已經(jīng)刪除的歷史提交也被帶上,說明它打包的不只是當前代碼,還有項目過去的大量記錄;更敏感的是,密鑰、憑證、個人信息沒有被過濾,這都是企業(yè)最核心的數(shù)據(jù)資產(chǎn)。


再加上這種行為持續(xù)多日、跨多個工作區(qū)反復(fù)出現(xiàn),就很難看成是一次性故障,因此,覃相的判斷是,這次事件大概率不是故意泄露,而是“上傳范圍定義過大、敏感信息過濾缺失、工程實現(xiàn)粗糙”共同導(dǎo)致的嚴重事故。


這個定性不是免責(zé)的理由。正因為出問題的是邊界、不是某一行代碼,它碰到的才會是源代碼、歷史記錄、密鑰、憑證、個人信息這些最敏感的數(shù)據(jù),這些內(nèi)容本來就在設(shè)計上本不該被打包,卻被一起裝進了上傳隊列。這不是一次能用“BUG”收場的軟件事故。


03.這道難題,智譜怎么解?


那ZCode要怎樣才能重新證明自己值得企業(yè)信任?這道題難在,它本身就不是單靠技術(shù)能解的。


AI編程工具要想真正好用,就必須深入理解項目。它不只要看用戶正在寫的那幾行代碼,還要理解文件之間的關(guān)系、項目的歷史修改、依賴結(jié)構(gòu),甚至一些業(yè)務(wù)邏輯。否則,它就只能做點代碼補全,很難承擔更復(fù)雜的開發(fā)任務(wù)。但問題在于,企業(yè)最值錢的東西,偏偏也藏在這些地方。


所以這道難題天然存在,AI工具越聰明,就越要靠近代碼;企業(yè)越讓它靠近代碼,就越擔心它會泄露自家的核心資產(chǎn)。


對智譜來說,這道題尤其難,因為它的商業(yè)化基本盤,幾乎全部押在B端。而B端客戶,尤其是政企和大廠,在采購AI編程工具時,安全是重要的考量因素。


綜合從業(yè)者的說法,智譜要證明自己,至少得過三關(guān)。


第一關(guān)是說清楚。


不是發(fā)布一份聲明,也不是只寫“收集用戶通過對話提交的文本、文件和代碼”這類常規(guī)條款,而是要把關(guān)鍵邊界交代完整,比如哪些內(nèi)容會被讀取,哪些會被保存,哪些會上傳,默認狀態(tài)下會發(fā)生什么,用戶關(guān)閉后是否真正停止。


在ZCode現(xiàn)有的隱私政策中,雖整體上有常規(guī)的數(shù)據(jù)收集說明,但還未明確告知會默認打包整個項目,也未清楚說明歷史提交、未推送草稿、大文件緩存等內(nèi)容是否會一并進入上傳范圍這類細節(jié)。對企業(yè)客戶而言,這種關(guān)鍵信息不應(yīng)靠用戶自行拆解安裝包才能發(fā)現(xiàn)。充分、準確、前置的告知,才是建立信任的基本前提。


第二,是關(guān)得掉。


用戶選擇關(guān)閉,系統(tǒng)就應(yīng)當真正停止。不能出現(xiàn)界面上有開關(guān),后臺卻仍然繼續(xù)的情況。ferstar的取證已經(jīng)證明,ZCode舊版本里“優(yōu)化體驗”“倉庫快照索引”兩個開關(guān)都無法阻止本地打包與上傳。如果一款工具連“不上傳”這一基礎(chǔ)指令都無法穩(wěn)定執(zhí)行,企業(yè)也就很難相信它在更復(fù)雜、更高風(fēng)險的使用場景中,能夠守住數(shù)據(jù)邊界。


第三關(guān)也是最難的一關(guān),是證明“已刪除”。


這次事件真正引發(fā)開發(fā)者和企業(yè)用戶不安的,不只是“曾經(jīng)上傳”,還有“上傳之后如何處置”。已經(jīng)傳至云端的數(shù)據(jù)是否被徹底刪除,所謂“立即銷毀”是否有可驗證證據(jù),是外界關(guān)注的核心。承明科技的函件也明確要求智譜在10月10日前書面答復(fù),徹底刪除數(shù)據(jù)并出具證明、說明數(shù)據(jù)去向與是否用于訓(xùn)練、公開私鑰保管方式與訪問日志。


智譜承諾引入第三方審查,方向是積極的,但尚不足以完全回應(yīng)這一關(guān)切。第三方審查能夠增強對后續(xù)流程的監(jiān)督,卻不能直接證明歷史數(shù)據(jù)已經(jīng)被妥善處理。若審查范圍未覆蓋存量數(shù)據(jù)處置、訪問日志、密鑰權(quán)限及刪除證明,那么“證明收回”這一環(huán)節(jié)仍然不能視為完整完成。


如果智譜無法妥善解決這一問題,受影響的不只是智譜一家,行業(yè)也會相應(yīng)提高準入門檻。


“未來,企業(yè)采購AI編程工具時,評估標準將不再局限于模型能力、代碼生成速度或功能豐富度,而會更加關(guān)注數(shù)據(jù)安全與可控性。這些要求過去或許只是加分項,但經(jīng)過此次事件,很可能轉(zhuǎn)化為企業(yè)選型的基礎(chǔ)門檻?!币晃卉浖_發(fā)者對「定焦One」表示。這也意味著,AI編程工具的競爭,將從過去偏重功能與體驗的競賽,進一步轉(zhuǎn)向安全、透明與信任能力的競賽。


從行業(yè)角度看,這種變化并非壞事,只有當“能看什么、能記什么、能帶走什么”被明確告知、被有效約束、被持續(xù)證明,企業(yè)才可能將真正的核心項目交給AI工具。否則,即便模型能力再強,也難以進入關(guān)鍵生產(chǎn)環(huán)節(jié)。而本次ZCode事件對智譜而言,既是一次面向B端市場的信任壓力測試,也是一次能力體檢。


*題圖及文中配圖均來源于pexels。

AI行業(yè)信號頻道: 前沿科技
本內(nèi)容來源于網(wǎng)絡(luò) 原文鏈接,觀點僅代表作者本人,不代表虎嗅立場。
如涉及版權(quán)問題請聯(lián)系 hezuo@huxiu.com,我們將及時核實并處理。
正在改變與想要改變世界的人,都在 虎嗅APP
伊金霍洛旗| 周至县| 横山县| 商南县| 陆丰市| 赫章县| 大港区| 东乌珠穆沁旗| 中牟县| 伊吾县| 玉田县| 富川| 卢湾区| 中超| 故城县| 甘德县| 萨迦县| 赤水市| 齐齐哈尔市| 吉林省| 富蕴县| 吉首市| 海兴县| 江川县| 凌云县| 昌图县| 西安市| 黄浦区| 清新县| 油尖旺区| 上思县| 务川| 当涂县| 西畴县| 永安市| 周口市| 镇原县| 郎溪县| 洛川县| 开远市| 自贡市|