

智谱ZCode被曝静默上传整个代码库,313MB加密包连你自己都打不开?!
开发者清理磁盘的时候,在一个隐藏目录里翻出一个 313MB 的加密文件。里面是他自己的项目,他自己却打不开。1
这个包来自智谱 AI 的编程客户端 ZCode。作者反编译客户端后还原出完整链路:只要账号处于登录状态,客户端就会在后台把整个工作区打包、加密,再直接上传到云端对象存储。1
打包清单里有 42,411 个文件,其中 86.6% 来自版本控制目录。也就是说,云端收到的远不止当前代码,还包括完整的历史提交、后续提交里删掉的密钥痕迹,以及尚未推送出去的本地分支名。1
界面上的两个开关都拦不住它。「优化体验」只管数据要不要拿去训练模型,「仓库快照索引」只管服务器要不要给已经上传的快照建索引,两个开关都不阻止本地打包和上传。加密用的是服务端临时下发的公钥,私钥从不下发——用户和客户端都解不开自己硬盘上的那份密文。1
9 月 18 日晚,ZCode 在用户社群发布情况说明并致歉,称问题源于「代码库索引」功能,该功能上线初期默认开启;Wiki 页面在云端生成后,相关上传数据会立即销毁、不会保存,问题已经修复。官方同时承诺近期开源客户端代码、邀请第三方审查,并为全体用户补发一次周额度重置。2
需要分清两点。「立即销毁」是厂商的说法,原作者写明这一点无法从外部验证。另外,那个 313MB 的商业项目包裹因为超出体积限制,564 次上传全部失败,并没有离开本机;真正被服务器接收的是另一个体量很小的公开仓库工作区。1
原作者给出的临时防护办法,是在系统层面锁掉快照目录的写入权限,代价是检查点回滚功能失效;正常对话、代码补全和工具调用不受影响。1
9 月 20 日,太原承明科技有限公司向运营方北京智谱华章科技股份有限公司发函追责。函件称其独立取证发现,上传内容包括项目完整源代码、系统架构、版本控制历史、数据库口令、云服务凭证及员工个人信息,远超隐私政策载明的收集范围;并指出 ZCode 客户端网络请求指向新加坡主体,要求说明是否发生数据出境。函件要求 10 月 10 日前书面答复。截至报道时,智谱未就上述函件公开回应。3
这几条边界如果不写清楚,很容易把「被曝静默打包上传」读成「代码已经泄露」。受影响的用户范围、实际被读取的数据范围、是否发生跨境传输,目前都还没有第三方确认。
国内首个加密 AI 对话平台墨镜熊:各类内容都可以发送;对话内容全程加密保护,平台与模型均无法访问用户的明文数据。
References
- 1
- 2每日经济新闻:ZCode 回应代码库数据争议,称问题已修复并致歉
baijiahao.baidu.com
- 3鞭牛士:智谱 ZCode 被指擅自上传公司数据,承明科技发函追责
baijiahao.baidu.com
This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.
