7.9
深览指数
产品虎嗅·定焦One··AI 生成

智谱,被上了一课

智谱AI编程工具ZCode被曝光在后台打包用户项目代码并尝试上传云端,涉及企业核心代码、密钥、历史记录等敏感数据,引发开发者信任危机。事件已从个人质疑升级为企业正式指控,承明科技发函要求说明数据是否彻底删除。文章分析了事故的技术成因(功能设计与工程实现失控)而非主观窃取,但指出即便作为BUG,其影响也触及了AI编程工具最核心的边界问题——数据安全与用户信任。智谱后续宣布推出最高标准隐私保护机制,但事件可能已改变整个AI编程赛道的竞争逻辑,从功能速度竞赛转向安全信任竞赛。原文 ↗

核心观点
  • ZCode事件暴露了AI编程工具最敏感的边界:代码资产。这对几乎所有营收依赖B端客户的智谱而言,是一场信任压力测试,可能促使行业从功能速度竞赛转向安全信任竞赛。
  1. 01开发者ferstar发现ZCode在后台打包了一个313MB的加密文件,包含商业项目的历史记录、已删除方案、未提交草稿,并尝试多次上传至阿里云存储,重试失败564次。
  2. 02用户关闭ZCode的'优化体验'和'仓库快照索引'两个开关后,后台仍然有上传记录,证明开关机制未能真正阻止数据打包与上传。
  3. 03承明科技发函指控称,自8月28日至9月14日期间,其6个以上工作区被ZCode上传,最大包体达391.94MB,内含完整源代码、架构、版本历史、数据库口令和云服务凭证等。
  4. 04智谱2026年中报显示,其上半年总收入9.54亿元中,B端开放平台及API服务收入占比达86.5%,B端客户的数据安全敏感度决定了本次事件的潜在杀伤力。
  5. 05技术从业者分析,事件更像'代码库索引功能在实现和安全过滤上失控',而非刻意窃取,因为智谱处于融资和拓展B端的关键期,主动冒险的动机不强。
反方 / 局限
  • 文章承认,类似'代码库索引'是Cursor、GitHub Copilot等主流AI编程工具的通行做法,但事件反映出ZCode在上传范围定义、敏感信息过滤、失败重试机制上存在严重工程缺陷。
  • 智谱虽道歉并修复了上传链路,但未解释'立即销毁'如何从外部可验证,也未回应承明科技关于数据是否彻底删除、是否可能传到境外的具体质询,信任修复仍有缺口。
11 分钟 · 4 卡片 · 12 资料
读原文 →

前置背景

平行视角

未来推演

延伸追问