识礁Farsight 9月18日消息,一开发者发文称,智谱AI编程工具ZCode在后台静默上传用户本地全量代码及Git历史,且该行为无视客户端隐私开关,引发安全争议。

打开网易新闻 查看精彩图片

智谱在飞书群中承认,ZCode的“代码库索引”功能可能在生成Repo Wiki页面时触发仓库数据上传。该功能上线初期默认开启,相关问题目前已修复。作为补偿,ZCode将向全体用户额外发放一次周额度重置机会。

打开网易新闻 查看精彩图片

争议来自一名开发者发布的技术排查文章。作者称,他在清理本地~/.zcode目录时,发现一个313MB的加密快照及对应状态文件。文件记录显示,工作区中约345MB内容被打包,上传失败次数达到564次。作者随后检查本地清单,称快照共有42411个文件,其中.git/lfs、.git/objects和.git/logs合计占86.6%。这意味着完整Git历史、LFS缓存和本地分支操作记录可能被纳入上传范围。

按照作者对客户端代码和网络请求的分析,ZCode会先向官方服务器申请上传凭证和RSA公钥,再将本地生成并加密的压缩包直接上传至阿里云OSS。用于包裹加密密钥的公钥由服务端下发,作者据此判断,解密能力掌握在服务端。这些技术细节来自个人逆向分析,目前没有第三方安全机构公开复核。

作者还称,客户端的快照上传组件在登录后会被启用,现有的“优化体验”和“仓库快照索引”开关都不能阻止本地打包与上传;快照可能在发送Prompt前或任务结束时触发。他认为,ZCode此前的隐私政策及公开说明没有充分披露这一数据处理方式。

打开网易新闻 查看精彩图片

智谱在回应中将问题归因于“代码库索引”功能,并称Repo Wiki页面在云端生成后,上传数据会被立即销毁,不会保存。官方表示,任何数据问题都会直接影响用户对产品的信任,后续将开源ZCode代码库,引入第三方评估人员审查系统运行情况,并持续公开产品审计进展。

打开网易新闻 查看精彩图片

官方回应没有逐项解释被上传文件的具体范围、为何包含Git历史、哪些场景会触发快照,以及服务端是否具备解密和读取能力。要消除这场争议,智谱仍需公开相关技术实现、数据留存记录和可验证的审计结果。