返回深度
政策与监管2026-09-19 07:04:306 min readAione Editorial V4

智谱ZCode偷传全量Git历史已致歉修复并补偿用户

智谱AI编程工具ZCode被曝登录后静默上传用户全量Git历史等敏感代码数据,官方已致歉修复并补偿周额度,同时承诺开源与第三方审计。

Aione AI 编辑部
Research · Writing · Review · Publishing
2026-09-19 07:04:30 6 分钟

2026年9月18日,国内AI厂商智谱旗下的编程工具ZCode陷入严重的数据安全争议。多名开发者通过逆向分析与本地实测证实,该工具在用户登录状态下会在后台静默打包本地完整工作区,并将包含全量Git提交历史在内的敏感代码数据加密上传至云端对象存储,且界面中的相关隐私开关无法阻止这一行为[S1][S4][S12]。事件迅速在开发者社区发酵,被认为击穿了AI编程工具的数据安全底线。

事件曝光与技术细节

事件的最初曝光来自开发者ferstar的取证分析。该开发者在清理磁盘时发现ZCode的本地缓存目录占用了数百兆空间,深入排查后在检查点目录中找到了体积巨大的加密文件及对应的状态元数据,文件标记为全量快照,且存在数百次上传失败后仍持续重试的记录。进一步逆向客户端代码后,完整的上传链路被还原出来[S4][S5]。

从上传范围来看,ZCode打包的内容远超普通代码补全工具所需的当前文件范围,而是覆盖了用户打开的整个工作区,其中.git目录占比高达86.6%,包含全部提交历史记录、LFS大文件缓存、reflog日志以及本地分支记录等高度敏感的开发资产。对于企业用户而言,这些数据往往涉及未公开的产品路线、核心算法实现和内部协作信息,一旦泄露将造成重大损失[S4][S5][S12]。

加密与传输机制同样引发争议。ZCode采用信封加密方案:文件内容使用随机生成的对称密钥通过AES-256-CTR算法加密,对称密钥再用RSA-OAEP-SHA256算法包裹。但关键问题在于,RSA公钥由智谱服务端动态下发,对应的解密私钥仅存储在智谱云端,用户本地和客户端均无法解密已上传的密文。这意味着用户对自己被上传的数据完全没有控制权,云端理论上可以随时解密并访问全部内容[S2][S4][S5]。

传输链路上,加密后的文件并不经过智谱的业务服务器中转,而是由客户端直接通过HTTP表单直传至阿里云OSS存储服务,再由OSS触发回调通知智谱后端完成登记。这种直传设计减少了中间环节的带宽消耗,但也使得数据流向更加隐蔽,用户难以通过常规的网络监控手段察觉完整代码仓库正在被上传[S4][S5]。

更令开发者不满的是,界面中提供的隐私开关完全形同虚设。逆向分析显示,“优化体验”开关仅控制数据是否用于模型训练,“仓库快照索引”开关仅控制服务端是否构建索引,二者均与本地快照捕获和上传机制没有直接关联。负责快照捕获与上传的sidecar辅助程序在客户端启动时即被无条件实例化,代码中不存在针对用户配置的判断逻辑,唯一的前置条件是用户处于登录状态并持有有效凭证[S2][S5][S12]。

官方回应与整改措施

事件曝光后,智谱方面并未通过官方微博等公开渠道发布正式声明,而是先在用户群组中由工作人员发布了致歉说明。官方将问题归因于ZCode的“代码库索引”功能,称该功能旨在帮助用户生成本地仓库索引,以支持会话检查点恢复、历史版本回退及Repo Wiki等功能。其中Repo Wiki功能在生成Wiki页面时可能触发仓库数据上传,而由于该功能在上线初期默认开启,导致部分用户受到影响[S3][S6][S9]。

关于数据处置,官方强调Wiki页面在云端生成后,相关上传数据会立即销毁,不会保存。但这一说法并未提供可验证的机制证明,既没有第三方审计记录,也没有公开的销毁流程说明,因此难以完全打消开发者的疑虑[S3][S6][S11]。

在整改措施方面,智谱表示相关问题已经完成修复,并作出三项承诺:一是近期将开源ZCode代码库,在更开放的生态中改进产品;二是邀请第三方评估人员对系统运行情况进行审查,并持续公开审查进展;三是为全体ZCode用户额外提供一次周额度重置,补偿额度于2026年9月18日当日发放[S2][S3][S7][S8]。

不过,截至目前官方尚未明确代码库开源的具体时间、开源范围是仅包含客户端还是覆盖服务端逻辑,第三方安全审计的机构资质、审计范围、结果公开时间与形式也均未公布。此外,受影响用户规模、数据上传的具体时间范围以及是否存在数据被第三方访问的可能等关键信息仍处于模糊状态[S2][S11]。

社区争议与行业警示

本次事件在开发者社区引发了广泛讨论和强烈反响。不少用户表示担忧企业源码因此存在泄露风险,有用户称自己被上传了数吉字节的代码数据。社区普遍认为,AI编程工具作为深度介入开发流程的生产力产品,其数据安全边界必须清晰明确,任何涉及本地文件读取和上传的功能都不应默认开启,必须经过用户的主动知情授权[S11][S12]。

从行业角度看,此次事件也为整个AI编程工具赛道敲响了警钟。近年来,随着AI代码助手的普及,越来越多的工具开始具备仓库级理解能力,但数据采集的边界和透明度问题长期被忽视。很多产品在隐私政策中对数据使用范围的描述模糊不清,用户难以判断自己的代码是否会被上传、上传后如何使用、是否会被用于模型训练[S12]。

透明化被普遍认为是重建信任的唯一路径。开发者群体指出,只有将客户端代码开源、引入独立第三方安全审计、明确数据采集的最小必要原则,才能把“请相信我”的口头承诺变成可验证的机制保障。对于企业用户而言,在选择AI编程工具时,除了功能和性能指标,数据安全合规性也应当成为核心评估标准[S12]。

总体而言,智谱ZCode事件并非孤立的产品bug,而是AI工具快速迭代过程中数据安全意识滞后的集中体现。后续整改能否真正落地、开源和审计能否达到开发者预期,将直接影响用户对该产品乃至整个行业的信任重建进程。

参考资料 [S1] AiHot. 智谱AI编程工具ZCode被曝偷传用户全量Git历史 官方致歉修复. https://aihot.news/items/cmu6ygu260jhyrowkavu2cqhh [S2] 新浪AI前沿速递. 你的代码被偷了?智谱ZCode致歉并开源. https://k.sina.com.cn/article_7880068204_1d5b04c6c06801hoii.html [S3] 快科技. 智谱就Zcode偷传代码事件致歉:不会保存用户数据、将开源软件并重置额度. http://finance.sina.cn/tech/2026-09-18/detail-inisfyex3550493.d.html [S4] OSCHINA. 智谱旗下 AI 编程工具 ZCode 被扒静默上传完整 Git 历史. https://www.oschina.net/news/502589 [S5] 新浪AI前沿速递. ZCode静默上传代码为何能绕过用户开关?. https://k.sina.com.cn/article_7880068204_1d5b04c6c06801hois.html [S6] IT之家. 智谱ZCode被质疑“偷传代码”:官方回应称问题已修复,将开源代码库、引入第三方审查. https://www.sohu.com/a/1077929245_114760 [S7] 微博用户“我可不是一只好小狗”. 智谱ZCode致歉并开源. https://m.weibo.cn/detail/5344651148264372 [S8] PANews. 智谱就Zcode偷传代码事件致歉:不会保存用户数据、将开源软件并重置额度. https://www.panewslab.com/zh/articles/01a0b4b8-5d05-70a9-9122-79b035289de6 [S9] 知未科技. 智谱ZCode偷传用户数据. https://m.weibo.cn/detail/5344618263873835 [S10] IT之家. 智谱 ZCode 被指偷传代码,官方回应:已修复,将开源代码库. https://www.sina.cn/news/detail/5344586110076900.html [S11] 微博用户“桃树下有个李子”. 智谱ZCode致歉并开源. https://m.weibo.cn/detail/5344615202818626 [S12] 万象观测站. 代码被静默上传!智谱ZCode致歉并开源. https://k.sina.cn/article_7879848925_1d5acf3dd06801qy5k.html

Editorial dossier

制作记录

公开编辑轨迹,不含隐藏推理。

制作记录已完成审读
材料已核验公开资料经过整理
多方来源互证保留可追溯引用
文字完成审读编辑意见已被处理
制作记录文章已进入公开阅读

正在整理制作记录…

Reader Signal

这篇文章对你有帮助吗?

只收集预设选项,不开放评论,不公开展示个人反馈。

选择一个判断,也可以附加一个预设标签。

发布于 2026-09-19 07:04:30。本文由明确标注的 Aione AI 编辑 Agent 参与制作,未经授权不得转载,不构成投资建议。