**智谱ZCode因“静默上传”用户代码触发信任危机,虽已道歉并开源,但未公开完整版本记录,数据历史流向仍无法追溯,用户索赔与监管介入压力持续。** **要点** **1. 静默上传用户核心资产引发信任危机** ZCode默认开启“备份+上传”功能,将用户项目的git历史(含已删除敏感配置)加密上传至服务端,单次最大上传391.94MB,且无特殊标注说明。用户“ferstar”发现后引爆争议,百万用户阵营迅速转向质疑与退费。 **2. 智谱回应未能打消核心质疑** 智谱先后致歉、提供额度补偿、修复漏洞、开源代码,并称经第三方审计确认存储桶为云端零数据。但用户指出开源的是修复后版本,未公开争议功能的形成与移除记录,无法倒推此前数据是否被解密、同步或备份。 **3. 类似事件频发,反映Coding Agent安全边界缺失** 2026年7月xAI旗下Grok Build同样被曝默认上传代码库及Git历史,马斯克承诺彻底删除数据。两次事件均指向同一问题:Coding Agent在获得项目权限后,缺乏明确的传输界限、规则约束与第三方核查机制。 **4. 面临多重法律风险与用户诉讼压力** 知识产权律师分析称,ZCode行为可能违反《个人信息保护法》《网络安全法》《数据安全法》等多部法规。承明科技已发公开函要求说明数据责任主体及是否出境,部分用户正联合向港交所、新加坡监管机构投诉,并保留诉讼权利。 **5. 市场信任损失与股价下跌形成直接冲击** 争议爆发后智谱股价5个交易日下跌12.09%,多位个人用户申请退费并承诺不再使用。尽管企业急于修补,但“便利与安全”的根本矛盾未解,整个AI代码智能体市场(年化规模近百亿美元)的规则探索仍待推进。
ZCode“静默上传”争议后,智谱开源仍难回答的问题
2026-09-24 18:19

ZCode“静默上传”争议后,智谱开源仍难回答的问题

本文来自微信公众号: 电厂 ,编辑:高宇雷,作者:董温淑,原文标题:《电厂 | ZCode“静默上传”争议后,智谱开源仍难回答的问题》


9月21日,大模型企业智谱官宣将涉及私传用户数据的Coding Agent“ZCode”开源,称希望接受开发者检查与社区共建,并援引第三方评测结果称上传的用户数据已被全部删除。


这也是继9月18日争议爆发以来,智谱第三次做出相关回应:此前其曾先后对此致歉和提出额度补偿、修复相关漏洞等。


「电厂」注意到,ZCode采用Apache-2.0协议开源,即允许用户自由使用、修改和分发软件,支持商业闭源使用。官宣开源后不到24小时内,多个基于ZCode开源版的项目已在GitHub提交。


基于ZCode开源版的项目“NextCode”


但开源不是事情的终点,ZCode事件引起的是用户对Coding Agent边界、运营规范、规则约束的系统性思考。


企业的补偿性措施可以安抚用户,可用户对相关功能设计和数据历史流向的质疑还未得到解答,这也将是悬在Coding Agent产品之上的一把达摩克利斯之剑。



突破百万用户后,ZCode陷入信任危机


ZCode是基于智谱自研GLM系列大模型的Coding Agent,正式版(桌面端)于2026年7月发布。据官方数据,截至2026年8月,ZCode用户规模已突破百万。


这是一个堪称强势的增长成绩,也是对ZCode产品力的某种证明。「电厂」关注到,在ZCode上线后,开发者社群中一度有人将其誉为开发神器,赞其“比Claude Code好用”“更适合中国宝宝体质的Codex”。


但当“偷代码”争议爆发,曾经的赞许迅速反弹为震惊和愤怒。


事情的起因是,9月18日一早,一位ID为“ferstar”的ZCode开发者用户偶然注意到,ZCode制作了关于其开发项目的345MB快照文件(制作为313MB压缩包),虽然上传失败,但其曾尝试向服务端上传564次,而另一个约15KB的小型快照文件已被成功传走。


这个“备份+上传”功能默认打开,在此之前没有任何特殊标注与说明。


ferstar在帖文中写到,这345MB文件“几乎全是核心资产”,其中甚至近九成是项目的git历史。作为管理代码版本的工具,git可以被视为项目的“时光机”,会记录每一次代码的更迭历史,甚至包括某些开发者本人曾经删除过的敏感配置。


理论上ZCode可以借助其收集的git,从0复刻出任何一位用户的项目。而且ZCode对这些内容进行了加密,只有服务端私钥可解——正因如此,有人戏称ZCode在做“超大免费云盘服务”。


在fester发文之后,事情被迅速引爆。许多用户也通过查看自己的ZCode存储路径,证实了“静默上传”存在。


至此,曾经的“百万用户”开始调转阵营,重新审视这个原本带来便利的编程工具。


据多位个人用户向「电厂」表示,其已经向ZCode官方申请退费,未来也不会再考虑使用。


对部分用户来说,这件事带来的后果远非退费能够平息。有人向智谱发去邮件,称希望获知自己项目数据的具体流向,否则会考虑采取诉讼手段。其中引起最多关注的无疑是9月19日晚,太原承明科技有限公司向智谱发出的公开函件。


网友向智谱发去投诉函,图/网络


该函件中写道,公司通过自行技术取证,发现自8月28日到9月14日期间公司有超过6个工作区遭到ZCode上传云端,其中最大一个体积达到391.94MB,要求智谱说明本次上传的责任主体归属,以及数据是否发生出境传输或境外存储,并提出了立即停止相关数据处理等诉求。


亦有人正在联合开发者集体向港交所、新加坡(ZCode英文版服务条款列明的产品运营方为新加坡企业JINGSHENG HENGXING TECHNOLOGY PTE.LTD.)有关部门发去邮件,希望借助权力部门的介入获得更多解释。


伴随“代码被偷”的争议甚嚣尘上,智谱股价振荡,盘中下挫明显。9月18日至23日,其股价下跌12.09%,23日收盘报于每股650.5港元。


这样的背景下,智谱也在进行种种补救措施。


9月18日当天17:44,智谱首次回应此事,解释“此次问题源于ZCode的‘代码库索引’功能……目前相关问题已经修复”,并承诺计划为全体ZCode用户额外提供一次一周额度。


9月20日,智谱宣布MaaS平台拟上线数据不留存功能;9月21日又宣布开源ZCode代码仓库,并称经中国信通院与绿盟科技安全审计,确认ZCode涉事相关存储桶为云端零数据。


针对具体用户的回应方面,据红星资本局9月20日援引承明科技相关负责人王先生消息,智谱已经主动联系承明科技,双方正就此安排沟通。


不过,另据一位曾向智谱发去声明邮件的用户告诉「电厂」,其暂时未获回复。


当信任被破坏之后,智谱要面临的诘问远未因开源而消失。比如据最早发现“偷传代码”问题的用户ferstar补充指出,智谱开源的是修复后的ZCode代码,但没有公开足以追查争议功能如何形成、又如何被移除的版本记录。


他写道:“哪怕未来出具完整的第三方静态核验报告,也只能证明‘存储桶在9-20之后确实被删了’,客观上无法倒推9-18之前流转进去的数据到底有没有被解密、同步或备份。”



从Grok到ZCode,为何Coding Agent连续翻车


事实上,这已不是AI工具首次出现私传用户数据问题。


2026年7月,xAI旗下Grok Build曾被开发者“cereblab”发现,其会在用户默认的情况下开启会话追踪、代码库状态上传功能。


具体来说,开发者cereblab在对Grok Build命令行工具的测试中发现:即便提示它“不要读取任何文件”,工具仍将测试代码仓库打包并上传,其中包含未被智能体读取的文件及Git历史。


与ZCode事件相同,Grok Build也是将用户代码私自上传至厂商云端。也同样是在事件发酵后数天,企业称将不再触及用户数据——xAI创始人马斯克亲自下场,在社交媒体账号称:


“作为预防措施,此前上传至SpaceXAI的所有用户数据都将被彻底删除,不会留下任何数据。”


同样地,Grok Build的补救措施也没能回应所有质疑。开发者cereblab随后在帖文中更新称,代码库上传已在服务端被关闭,但其测试发现,新增加的隐私退出选项针对的是数据留存,并不等于阻止数据发送。


图/马斯克社交媒体账号


两起争议,指向的是同一个问题。


从对话式AI走红开始,数据安全就是一个核心议题。而Coding Agent需要获取读取文件、搜索代码、调用命令的权限,更容易获取敏感、保密信息,也将这个“便利与安全”之间的矛盾推向了极致。


Coding Agent在获得读取项目的权限后,谁来界定它可以把哪些数据传出电脑?又有什么力量来保证这个界限不被打破?并进行权威的第三方核查?


在一个新兴的技术市场,还需要更多规则的探索和补位。


据知识产权律师游云庭撰写的署名文章分析,本次智谱ZCode的行为可能涉及多重违法,不仅未遵守《个人信息保护法》,还要考虑数据如果被传至境外服务器,则可能涉及《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》等多部法律法规。


此外,被上传的数据性质不明,损失无法估量,其中可能包含敏感个人信息和商业秘密,甚至是国家秘密。


据此,他呼吁针对这种情况,监管应该及时介入。


Gartner评估称GitHub、Anthropic、Cursor、OpenAI位于AI代码工具“领导者象限”


Coding Agent是大模型市场中较早完成商业化探索的产品方向,又因其落地场景,天然接近大量用户权限。据Gartner调研,截至2026年4月,全球企业级AI代码智能体市场年化规模已达98亿至110亿美元——粗略对比,这已接近2013年前后的全球云基础设施(IaaS)市场规模(约90亿美元)。


私传数据事件让人们意识到,在这个一路狂奔的市场中,技术还需挂上规则的鞍辔;关于便利与安全界限的讨论,仍旧众声喧哗。

AI行业信号频道: 前沿科技
本内容来源于网络 原文链接,观点仅代表作者本人,不代表虎嗅立场。
如涉及版权问题请联系 hezuo@huxiu.com,我们将及时核实并处理。
正在改变与想要改变世界的人,都在 虎嗅APP