返回首页 >

AI编程软件被指后台打包上传用户项目,智谱致歉称已完成整改并开源、上传数据即时销毁

2026-09-23 09:43   封面新闻

  封面新闻记者 杨峰

  9月21日,针对开发者指出的后台打包上传用户项目的现象,智谱旗下独立桌面AI编程客户端ZCode通过官方公众号宣布整改完成、客户端代码开源,并向用户致歉。智谱称,第三方安全审计确认相关云端存储桶及全部数据对象已删除。

  开发者清理磁盘 发现软件项目被后台打包上传

  9月18日,开发者Ferstar发布排查记录称,他清理磁盘时发现ZCode数据目录占了700多兆,一个checkpoints文件夹里存着313MB加密文件和一份状态文件。状态文件显示,客户端扫描了他本地打开的一个商业项目,把345MB内容打包加密成全量快照并尝试上传,连续失败564次。清单列出42411个文件,其中保存完整版本记录的Git目录占86.6%,当前源码和文档只占约13.4%。

  开发者Ferstar称,被打包的主体是项目几年来的完整修改历史,而非他当下在写的代码。Git历史能找回旧版本,也意味着从代码里删掉的东西未必真消失:误提交的密钥、内部服务器地址、未推送的本地分支,都可能留在历史里被一并传走。

  Ferstar还原的上传链路是:客户端向服务器申请上传凭证,服务器返回云存储地址和一把公钥,文件本地加密后直传阿里云对象存储。ZCode界面有两个开关,分别只管数据是否用于模型训练、是否为快照建索引;在他使用的问题版本里,两个开关都关闭后,客户端仍会打包上传。随后,另有开发者在Windows系统上复现出同样的目录和状态文件。

  致歉、开源、质疑企业撤回指控

  9月18日,智谱在官方用户群说明并致歉:上传源于内置的“代码库索引”功能,数据仅用于云端生成代码知识库页面,完成后立即销毁。

猜你喜欢

热点新闻

{$loop_num=0}