智谱Zcode被曝偷传代码 官方回应:开源加安全审计
最近,智谱旗下AI编程工具ZCode被指擅自上传用户数据,这事儿闹得挺大。面对质疑,智谱官方直接回应:相关代码数据不留存,也没拿去训模型。说白了,就是给吃个定心丸。 这事儿得从一位开发者的发现说起。他清理硬盘时,瞅见本地隐藏目录里躺着几百兆加密包。
原来,只要登录账号,软件就在后台悄悄打包本地工程,往云端送。这操作,妥妥的“静默上传”。 更让人心里打鼓的是,上传的东西可不光源代码。版本控制的提交记录、大文件缓存、分支操作日志,还有那些敏感的配置文件,全都打包带走。
最绝的是,就算你在界面关了隐私和索引开关,后台照样不停手,继续尝试传输。 智谱解释,问题出在“代码库索引”这个功能上。它上线后默认开启,特定场景下会触发上传,就为了生成一个叫RepoWiki的代码仓库知识库页面。

页面一生成,数据立马销毁,不留底。现在这套机制已经修好了,他们还请了中国信通院来做安全审计。 智谱还透露,ZCode马上要正式开源。这次开源,算是回应外界担忧的第一步。以后还要更彻底地走社区化路线,欢迎大家下载、查代码,一起挑毛病、提改进。
毕竟,透明才是最好的信任。 回顾一下,9月18日智谱发过声明,承认争议源于那个默认开启的索引功能。当时就说,数据只用来生成知识库页面,用完就删。对于受影响的开发者,他们道了歉,还承诺开源代码库,邀请第三方审查,并公布进展。
另外,还给所有用户额外送了一次周额度重置,算是一种补偿吧。