文/金秋
刚刚上市的智谱科技突然遭遇一场意外ZCode风波。
2026年9月18日凌晨,开发者ferstar清理磁盘时,发现一个文件超过300MB异常加密压缩包,状态显示,它包含其商业项目几乎全部核心资产,文件一直等待重试,上传连续失败564次,这才没被传走。
这个偶然发现,撕开智谱旗下AI编程工具ZCode静默上传用户数据的盖子。随后,争议从技术漏洞升级为数据出境合规危机,一家企业公开发函追责,智谱股价显著下挫。
一份加密包,牵出完整Git历史(察看提交历史)。
ferstar发现的问题并非孤例。多名开发者确认,ZCode在用户登录状态下,将整个工作区静默打包加密,上传至阿里云OSS。上传内容包括完整Git提交历史、LFS大文件缓存、操作记录以及全局应用配置。
这意味着什么?网络安全正高级工程师袁博指出,代码代表客户此刻项目的状态和内容。Git历史数据是时间维度上的全量档案,它包含历史上已经删除的机密信息、密钥甚至测试数据,Git历史记录信息量更大更全,非法获取的危害性显著更高。
图源:职场野叙
9月18日晚,智谱公开致歉。公司将问题归因于代码库索引功能上线初期默认开启。智谱承诺上传数据会立即销毁,不会保存。
但这份道歉没有平息争议,反而点燃更大的怒火。
道歉当天,数据还在传
太原承明科技有限公司是智谱ZCode的企业用户。
9月19日晚,该公司向北京智谱华章科技股份有限公司发出正式法律函件,函件编号为承明〔2026〕法函字第1号,承明科技要求智谱在10月10日前作出书面答复。
承明科技做了独立取证。结果显示,ZCode上传的并非偶发的代码片段,而是自动、批量触发的完整归档。涉及项目源代码、系统架构、版本控制历史、数据库口令、云服务凭证及员工个人信息。
更关键的是时间点。承明科技发现,在智谱9月18日公开致歉当天凌晨,仍检测到相关上传行为。多个工作区被批量上传,最大一个达410MB,该公司6个工作区被上传。
承明科技在函件中称,修复效果存疑。该公司负责人明确表示,公司属于中小微企业。此事发生得很突然,服务的客户目前也在向其施压。
这些数据流向了哪里?最终这些数据流向目的地指向新加坡。承明科技的函件把争议引向一个更敏感的数据出境问题。
ZCode客户端的网络请求指向注册于新加坡的实体,用户服务协议的签约主体却是北京智谱华章。查证发现,ZCode请求指向zcode.z.ai等域名,该域名由智谱新加坡子公司JINGSHENG HENGXING TECHNOLOGY PTE. LTD.控制。这家新加坡公司的隐私政策明确写着:服务通常自新加坡提供。但ZCode的中文版隐私政策承诺数据存储境内、不会跨境传输。两套说法存在明显矛盾。
承明科技在函件中要求智谱说明:本次上传的责任主体究竟是位于境内的北京智谱华章,还是位于境外的JINGSHENG HENGXING。数据是否发生出境传输或境外存储。如发生,要求提供出境备案材料。
浙江大学网络空间安全学院副教授张秉晟给出一个精辟判断:数据不留存,不代表数据没有出境。
为什么是新加坡?
问题来了,智谱为什么选择把用户数据传向新加坡?
一方面国内大模型市场竞争白热化的行业现状,另外一点是是所谓的“国际化”需求,海外市场提供更广阔的增量空间。智谱已与全球头部云服务商达成协议,通过开源模型托管API获取收入分成,其2026年底的年度经常性收入预期已上调至30亿美元,模型已入驻Google Vertex AI、AWS Bedrock等全球平台。
按照业内人士的看法,新加坡之所以成为首选,是因为它能同时满足算力、合规、资本三重需求。
算力方面,美国对华高端GPU出口管制。中国AI公司难以在国内获取足够先进算力。新加坡作为中立地带,成为获取算力资源的重要通道。有分析猜测,智谱可能将部分算力集群部署在东南亚。智谱在马来西亚的子公司Corethinks,主营业务正是提供大模型相关服务。注册资本仅不到2元人民币,其服务的客户很可能就是智谱自身。
合规方面,新加坡拥有独立的数据保护法律体系。新加坡与中国、欧美均有数据跨境流动的对话机制,在这里设立实体,可以将境外用户数据与境内数据物理隔离。智谱的招股书也明确:境内运营实体收集的个人信息存储于境内。而境外实体通过Z.ai收集的信息则存储于新加坡。
资本方面,新加坡是亚洲金融中心。企业所得税回扣高达40%,出海补贴最高可达70%。对于计划赴港或赴美上市的中国AI公司,新加坡控股架构是适配多数创业者的主流选择。
事实上,所谓国际化需求另一方面也可以看作资产转移的,这里面界限在于境内核心业务是否被掏空、关键资产是否被实质性转移、以及数据出境是否履行法定合规程序。
Manus是监管层真正警惕的典型案例。之前,该公司将总部从北京迁至新加坡,并大幅裁减国内团队和停止中国境内服务,随后将与核心业务相关的主要人员、技术等关键资产陆续向境外转移,最终由Meta以20亿美元收购。中方监管机构以禁止投资的最严结论,为这一路径划定明确法律边界。
目前来看,智谱与Manus有本质不同。智谱的境内运营实体仍在积极拓展国内业务它与海淀区教委、深圳龙岗区等地方政府合作打造智慧城市应用,其新加坡子公司JINGSHENG的注册资本仅为10,000新加坡元,主营业务为投资控股,核心资产并未整体迁出。
但智谱的数据出境合规漏洞,已经让这场国际化布局付出巨大的信任代价。
数据出境的法律红线
中国的数据出境监管框架已经收紧。
《个人信息保护法》第三十八条明确规定,个人信息处理者向境外提供个人信息,应当具备安全评估、保护认证或标准合同三者之一。第四十条进一步要求,关键信息基础设施运营者和处理个人信息达到规定数量的主体,应当将境内收集和产生的个人信息存储在境内。确需向境外提供的,应当通过安全评估。
2026年1月,《个人信息出境认证办法》正式施行,认证成为新的合规路径。
监管执法力度也在加大。上海携程商务有限公司因未落实数据出境安全评估要求、违法出境个人信息,被依据《个人信息保护法》处以罚款1000万元,这是目前公开的数据出境领域罚金最高的处罚案例。
2026年1月,上海网信办发布的执法典型案例中,包含两起未落实数据跨境安全管理要求的案件,涉及酒店管理和物业管理行业。2026年以来,已有多地AI中转站站长因数据出境违规被刑事拘留。
有法律界人士公开呼吁,智谱ZCode事件可能涉及大规模数据出境,且不能排除其中有重要数据,监管部门有必要介入调查。
智谱的这种架构安排,是互联网公司普遍的架构安排,但在小红书期权诉讼后,这种架构安排显然已经不合时宜了。
广州中院审理的小红书案,是国内首例穿透VIE架构、认定境外期权属于劳动报酬的生效判决。法院认定,即便期权由境外主体授予,只要与境内劳动关系紧密关联,就属于劳动报酬的组成部分。
法院的核心裁判逻辑有三点:取得条件具有人身依附性,具有工资的递延属性,解除影响具有关联性。小红书的抗辩理由是主体隔离论,它主张与员工签署期权协议的是境外主体Xingin International,与境内公司无关。法院没有采纳这一抗辩。
这个判决击穿了互联网行业沿用多年的境内外主体切割风控设计。智谱的情形与之类似:签约在北京,服务在新加坡。当主体分离的形式被用于规避法定义务时,法院和监管机构越来越倾向于穿透形式,审视实质。
信任的代价
智谱股价在9月21日显著下挫。盘中一度跌超5%。此前,智谱市值已从6月高峰期的1.3万亿港元蒸发了近万亿港元。
智谱数据流向新加坡,之所以格外刺眼,是因为新加坡在中国舆论场中的形象,已经不再是那个中立、友好、华人为主体的国家。
2026年以来,一系列事件持续消耗中新互信,9月18日当天的联合早报推文在中文互联网点燃怒火。
2026年9月18日,九一八事变95周年,中国各地拉响防空警报,沈阳举行撞钟鸣警仪式。就在这一天,新加坡《联合早报》的海外社交账号推送一条内容,它把九一八纪念日与两年前深圳日本男童遇袭身亡案放在同一段表述里,并称在华日本人至今心有余悸。
这条推文之所以迅速引爆中文互联网,争议核心不在于能否报道那起刑事案件,其核心在于:为什么偏偏是这一天,以及为什么只选这一面,联合早报的用心可谓“司马昭之心”。
可以说,地缘政治风波放大了智谱的代码传输影响,在互联网迅速发酵。技术漏洞可以修复,代码可以开源,但数据是否已经出境、出境到了哪里、是否真正被销毁,这些问题的答案目前仍然不完整。
承明科技的12项要求中,多项直指这些核心问题:停止数据处理,删除已上传数据及缓存备份,披露数据处理及访问记录,说明是否与第三方共享或用于模型训练,提供删除证明。
目前,智谱已主动联系承明科技,沟通正在安排中。
对于一家刚刚上市的大模型公司而言,这场风波的代价远不止股价波动。它揭示一个更深层的问题:当AI工具的能力边界不断扩张,数据合规的边界是否跟上了?当公司架构横跨境内境外,责任的归属是否清晰?当中新互信被一系列事件持续消耗,新加坡还能不能成为中国AI公司数据出境的灰色缓冲区?
目前的国际政治经济语境中,数据出境已经不是技术问题,是法律和政治问题。智谱的主体分离不是合规方案,已经是合规风险,小红书的判决已经给出信号,携程的罚单已经给出力度。新加坡在中国舆论场中的形象走低,又给这起事件添上一层情绪火药。
智谱面对的,将是一场比技术修复更为复杂的合规考验,它要修复的不只是代码,它要重建的不只是系统。它要回答的,是中国用户对一家中国AI公司的根本信任:我的代码,为什么去了新加坡?
这个答案不是给其用户,也是给中国公众。
热门跟贴