首页 > 正文

明星公司,摊上事儿了_热讯

2026-09-20 19:26:44来源:中国新闻周刊  

前脚刚道歉,后脚又被追责。


(相关资料图)

这是智谱过去两天正在经历的。

9月19日晚,太原承明科技有限公司向智谱发函,追问其旗下AI编程工具ZCode究竟上传了多少企业数据、这些数据去了哪里且有没有真的被删除。

而就在一天前,智谱刚刚承认,ZCode部分功能确实可能触发用户代码仓库上传,并为此公开致歉。

但承明科技质疑,事情远不只是“上传了部分代码”。

其在函件中表示,经独立取证,ZCode上传的并非零散代码片段,而可能是结构完整的项目归档文件,其中包括完整源代码、系统架构、Git版本历史及数据库口令、接口密钥、云服务凭证等敏感信息。

这也让智谱此前那份道歉中尚未说清的几个关键问题,再次浮出水面。

图/图虫创意

追责

这场争议最早起于一个313MB的文件。

9月18日,技术博主ferstar在清理电脑空间时注意到,ZCode在本地留下了一份加密快照。文件本身无法直接解密,但生成时留下的文件清单显示,其中包含42411个文件,仅“.git”目录就占总数据量的86.6%。

Git可以简单理解成一套代码修改档案。它不只记录项目现在长什么样,还可能保存过去的版本、被删除的文件和修改痕迹。

对用户而言,这意味着其中可能藏着尚未公开的功能、内部系统结构,以及已经从当前代码中删除的密钥、配置、未公开功能等信息。

ferstar进一步分析称,ZCode会将工作区制作成快照,加密后上传云端;用户界面中没有明显入口可以关闭这一机制。由于相关加密所使用的公钥由服务端下发,私钥掌握在服务端一侧,用户即使截获本地生成的加密包,也无法自行确认其中究竟包含了哪些内容。

此后,争议迅速在开发者社区扩散。

当晚,智谱通过ZCode官方群组致歉,并解释称,问题源于代码库索引功能。该功能用于在本地生成仓库索引,以支持会话检查点恢复、历史版本回退以及Repo Wiki等功能。

其中,Repo Wiki可以简单理解为让AI读完整个项目后,自动生成一份项目说明。智谱承认,生成Wiki页面时可能触发仓库数据上传。

智谱同时表示,由于该功能上线初期默认开启,部分用户受到影响,目前相关问题已经修复;其还将于近期开源ZCode代码库,并邀请第三方评估人员审查系统运行情况。

但承明科技并未被智谱说服。

一天后,其发函要求智谱说明具体上传内容,并要求披露相关数据去向、保存情况、是否共享给第三方或用于模型训练,并提供数据处理清单、访问记录及删除证明。该公司同时保留索赔、投诉举报及提起诉讼的权利。

这意味着,ZCode风波正在从开发者社区对产品设计的质疑,走向企业对数据处理责任的正式追问。

信任危机

这份函件,将智谱此前那份道歉里几个模糊点重新摆到了台面上。

第一个问题是:上传边界到底在哪里?

智谱承认Repo Wiki生成页面时可能触发仓库数据上传,但尚未说明,为实现这一功能究竟需要读取和上传哪些数据。

天使投资人、人工智能专家郭涛对中国新闻周刊表示,对AI编程工具而言,“读取整个代码库”和“将代码上传云端”是两个完全不同的安全层级。本地读取时,原始代码仍留在用户设备;一旦上传云端,代码、配置文件等数据进入厂商服务器,便会进一步涉及数据的收集、存储和流转。

换句话说,用户允许AI看代码,并不天然等于允许它把整个项目带出电脑。

郭涛认为,更合理的产品设计,应优先在本地完成代码索引,只上传模型推理所需的必要代码上下文,同时默认排除Git历史、密钥和环境配置等敏感文件。

这也是承明科技此次追责的核心之一,即ZCode实际处理的数据范围,是否超出了用户通常能够预期的边界。

第二个问题是:“立即销毁”到底该怎么证明?

智谱表示,Wiki页面在云端生成后,相关上传数据会“立即销毁,不会保存”。

但数据一旦离开本地,可能经过原始上传文件、云端解压、中间缓存、运行日志和备份等多个环节。所谓立即销毁,究竟覆盖哪些环节,企业能否查询历史上传记录、获得可验证的删除证明,目前智谱都没有公开说明。

郭涛表示,企业不能仅凭厂商口头承诺判断数据是否真正删除。数据库标记删除不等于数据彻底清除,底层存储、缓存和备份仍可能留有副本。要让删除真正可验证,应至少提供覆盖上传、处理和删除全过程的操作日志,并允许第三方进行独立安全审计。

这也是承明科技要求智谱提供数据处理清单、访问记录和删除证明的原因。

更深一层的问题,是企业今后该如何信任这类工具。

过去,AI编程工具更像一个聊天助手,程序员把代码贴进去,AI给出回答。如今的Coding Agent已经开始直接进入开发环境,为了理解项目、修改代码、运行命令甚至自动完成任务,它们需要获得越来越多本地权限。

由此,企业关心的不只是模型能力够不够强,也同样关心安全。

郭涛表示,代码能否本地处理、敏感文件是否默认屏蔽、数据如何留存,以及权限和关键操作能否被审计,都将成为企业部署AI编程工具时越来越重要的门槛。

毕竟这些问题,直接关系到企业的研发资产和商业秘密。

而ZCode这次风波暴露出的,正是AI编程从个人工具走向企业生产环境时绕不开的一道门槛——权限越大,厂商就越需要证明自己只拿了必要的数据,而且每一步都可查、可控、可追溯。

对智谱而言,想要真正结束这场信任危机,还是得把这个问题说得更清楚。

记者:石晗旭

编辑:余源

关键词: 快照 代码 密钥 明星公司 命令提示符

相关阅读