智谱 ZCode 静默上传用户代码库事件:一次"默认开启"引发的信任危机
9月18日,开发者 Ferstar 逆向分析披露:智谱旗下 AI 编程工具 ZCode 在用户登录状态下后台静默打包整个工作区并上传云端,在开发者社区引发信任危机;智谱当天致歉并宣布整改。事件横跨"技术行为披露 — 官方回应 — 待验证承诺"三层,对国产 AI 编程工具赛道的商业化与合规都是一次警示。
逆向侧还原的技术事实
- 打包范围远超当前任务:快照含完整 Git 历史(文件清单 42,411 个文件中 .git 占 86.6%,其中 LFS 缓存约 56.8%、Git 对象库约 29.6%)、reflog、当前源码、配置与业务文档;单个 10GB 项目去依赖后仍打包约 345MB,本地待传密文 313MB,曾上传失败数百次仍持续重试。
- 上传链路:客户端向 zcode.z.ai 申请凭证 → 本地打包并 AES-256-CTR 信封加密(RSA 公钥由服务端动态下发、私钥在云端,用户无法自行解密本地密文)→ 直传阿里云 OSS → 回调后端登记。单个活跃会话日志中最多发现 62 次快照捕获。
- 两个开关都关不掉:"优化体验"只决定数据能否用于训练,"仓库快照索引"只控制服务端是否索引已传快照;关闭后本地仍生成快照并重试上传(手动删除会被重建)。快照组件随客户端启动加载,仅需登录态。当时隐私政策只提"收集对话文本/文件/代码",未说明完整工作区与 Git 历史会被上传。
- 风险敞口:Git 历史可能残留已删除的旧 API 密钥/云凭证、内部 GitLab 域名与仓库路径——超出个人隐私范畴,直接触及企业数据安全与商业秘密。
官方回应(9月18日用户群说明)
- 归因 "代码库索引"功能(支持会话检查点恢复、历史回退、Repo Wiki):Repo Wiki 在云端生成页面时触发仓库数据上传,生成完成后"上传数据立即销毁";功能上线初期默认开启波及部分用户,"相关问题已经修复"。
- 整改:近期开源 ZCode 代码库 + 邀请第三方评估机构审查并持续公开进展;补偿全体用户一次周额度重置(当日发放)。
- 四个待验证问题:为何 Repo Wiki 需要含完整 Git 历史的全量快照;关闭设置后上传机制为何仍在运行;"立即销毁"如何记录与验证;修复后具体改变了什么逻辑。开源与第三方审查能否兑现、审查范围是否覆盖上传与销毁链路,决定信任能否重建。
投资/产业视角
- 合规风险先于商业化兑现:智谱 2026 年 1 月已在港交所上市(02513.HK),上市以来三轮累计净募约 755 亿港元(≈646 亿元人民币),并正推进科创板 A+H(拟募 150 亿元、辅导验收已完成);数据合规瑕疵直接冲击的,是它继续融资与 A 股发行的通道——按《个人信息保护法》"敏感个人信息需单独同意"与《网络安全法》数据保护要求,静默上传整仓(含 Git 历史)存在涉嫌违法的空间,监管介入与否是后续关键变量。
- AI 编程工具的行业性拷问:读代码本身不罕见,开发者真正在意的是"读取范围与任务相符、上传前充分告知、可自主关闭、删除可证明"。Claude Code、Copilot 等海外竞品同样面临数据边界问题,此事件大概率推动全行业把"本地化索引 + 显式授权 + 可验证删除"作为默认合规姿态,私有化部署能力将成为企业端采购的加分项。
- 对智谱基本面影响偏中性略负面:不直接冲击 GLM 系列模型能力与 API 业务,但金融/政企等对数据敏感的客户会把安全权重上调,短期或压制 ZCode 的企业渗透;若开源+第三方审查快速兑现,反而可能转化为"透明度标杆"的叙事资产。
本文与同站笔记《智谱 2026H1 业绩会 · 概念及观点比业绩更值得思考》(#305,2026-09-03)互为补充:业绩会讲商业化叙事,本条讲商业化背后的合规暗礁。
来源:新浪财经、香港商报、微博·财经网
