数据上传事件后,智谱ZCode宣布已删除涉事云端数据,赠送10万份1亿Token

数据上传事件后,智谱ZCode宣布已删除涉事云端数据,赠送10万份1亿Token

💡 原文中文,约1200字,阅读约需3分钟。
📝

内容提要

智谱AI就ZCode数据上传争议发布公告,称已移除仓库快照上传链路、删除涉事云端数据并经第三方核查,承诺“你不发起,不上云”。ZCode已开源并更新至3.14.3版,将补偿付费用户额度重置卡,并于9月28日至10月7日向全体用户发放10万份Token额度。事件源于9月18日开发者发现代码及Git历史被上传云端,智谱已致歉并整改、开源、邀第三方审计。

🔎

延伸解读

事件回顾与用户敏感点

9月18日,开发者ferstar发现ZCode本地目录存在313MB加密文件,随后多名用户反映代码工作区及Git历史被上传云端,且缺乏充分提示。上传数据可能包含密钥、内部业务信息等敏感研发资产,这触及开发者对数据主权的核心关切。事件迅速发酵,凸显AI编程工具在默认开启功能时可能忽视用户知情权与选择权。

整改措施与透明度提升

智谱在事件后快速响应:9月19日发布v3.14.0移除Repo Wiki入口及仓库快照上传路径;9月21日将ZCode源代码以Apache-2.0许可证开源,接受社区监督;并邀请中国信通院和绿盟科技进行第三方安全审计。这些措施旨在通过技术整改和开源透明重建信任,但审计结果尚未公布,实际效果有待观察。

补偿方案的实际价值

智谱向付费用户赠送4张周额度重置卡和4张5小时额度重置卡,并在9月28日至10月7日面向全体用户发放10万份、每份1亿Token额度。补偿可在一定程度上弥补用户因事件可能遭受的损失或不便,但Token额度仅适用于智谱服务,其实际效用取决于用户的使用频率和需求。

对AI编程工具行业的警示

此次事件为AI编程工具行业敲响数据安全警钟。随着这类工具快速普及,如何在功能便利性与用户数据安全之间取得平衡,成为所有厂商必须直面的课题。智谱的应对组合了技术整改、开源、第三方审计与补偿,但重建用户信任仍是长期过程,行业需更重视默认设置透明度和用户控制权。

❓

Q&A

智谱ZCode数据上传事件是怎么被发现的?

2025年9月18日,一名网名为ferstar的开发者发文称,其在清理电脑存储空间时,发现ZCode本地数据目录中存在一份313MB的加密文件。多名用户随后反映,在使用ZCode时,部分代码工作区及Git历史数据被上传至云端,且上传行为缺乏充分提示。

智谱ZCode为什么会上传用户代码数据?

智谱解释称,问题源于ZCode的“代码库索引”功能,该功能上线初期默认开启,其中Repo Wiki(代码仓库知识库)在云端生成页面时可能触发仓库数据上传,并称上传数据在Wiki页面生成后会立即销毁,不作保存。

智谱针对ZCode数据上传事件采取了哪些整改措施?

智谱采取了多项整改措施:9月19日,ZCode发布v3.14.0版本,移除了Repo Wiki入口及仓库快照生成、上传等相关功能路径;9月21日,将ZCode源代码发布至GitHub,采用Apache-2.0开源许可证;同时邀请中国信息通信研究院和绿盟科技两家第三方机构开展安全审计。此外,公告称仓库快照上传链路已被移除,涉事云端数据已删除,并经过第三方核查确认。

智谱对ZCode用户提供了哪些补偿?

智谱向付费用户赠送4张周额度重置卡和4张5小时额度重置卡;并在9月28日至10月7日期间,面向全体用户发放共10万份、每份1亿的Token额度。

智谱承诺的“你不发起,不上云”是什么意思?

智谱承诺后续将做到“你不发起,不上云”,确保在用户未主动操作时,代码等数据始终保留在本地电脑上。

ZCode目前开源了吗?版本是多少?

是的,ZCode已宣布开源,并更新至3.14.3最新版。

🏷️

标签

➡️

继续阅读