7.5
深览指数
科技虎嗅·心智观察所©··AI 生成

程序员亲历智谱ZCode事件:AI 代码助手偷偷上传全量仓库,敲响行业警钟

一名开发者发现智谱AI编程客户端ZCode会在后台静默打包并上传整个项目仓库,包括所有历史提交记录和敏感配置文件,且界面开关无法阻止。文章详细还原了技术排查过程、上传链路及加密机制,揭示了云端掌握解密私钥带来的数据控制权丧失问题。作者将此事置于全球AI行业数据争议背景下,对比了X/Grok、Anthropic等公司的类似案例,指出AI编程工具从本地补全向全局理解演进时,存在功能开发冒进、安全机制滞后的系统性问题。文章适合关注AI安全、开发者工具隐私保护以及国内AI产业生态的技术决策者和从业者阅读。原文 ↗

核心观点
  • 智谱ZCode事件暴露了AI编程工具在从单文件补全向全局智能理解演进时,因功能开发冒进而忽视用户数据边界与安全合规的系统性问题,并非孤立个案。
  1. 01开发者发现ZCode在隐藏目录留存700多MB加密数据,其中含313MB加密文件,元数据显示其完整打包了约345MB的工作区内容,并记录了564次上传失败。
  2. 02逆向分析显示,上传链路为:客户端请求服务端获取临时凭证和加密公钥→本地打包并用对称密钥加密→用服务端公钥加密该对称密钥→直传第三方云存储。
  3. 03解密私钥完全由云端掌握,用户无法解密本地密文;明文文件清单显示42411个文件中,版本控制底层对象、历史日志与大文件缓存占总数据量86.6%。
  4. 04关闭软件内隐私开关(体验优化、仓库快照索引)无法停止上传,仅在操作系统内核层锁定目录写入权限才能阻止。
  5. 052024年X/Grok默认开启数据共享抓取用户帖子用于训练,引发欧洲GDPR诉讼,最终承诺停用欧洲数据。
  6. 062025年Anthropic修改服务协议默认收集用户对话与代码用于训练,需手动退出;同年Claude Code因打包疏漏泄露超51万行核心源码。
  7. 07《Nature Machine Intelligence》论文提出:AI智能体必须具备沙盒隔离与最小数据暴露原则。
反方 / 局限
  • 智谱官方在数小时内回应致歉,确认问题源于新功能默认开启,修复上传逻辑并赠送算力补偿;同时承诺开源客户端代码和引入第三方审计。
7 分钟 · 4 卡片 · 10 资料
读原文 →

前置背景

平行视角

未来推演

延伸追问