文章总结: 智谱AI编程工具ZCode被曝后台静默上传用户整个工作区数据,含完整Git历史与已删除记录,加密后存至阿里云,用户无法自解。官方三小时内道歉并承诺修复、开源代码库及送额度补偿,但未解释上传全量快照原因及销毁验证方式。文章指出此为AI编程赛道通病,建议开发者检查工具网络请求、勿上传敏感代码、关闭默认选项。
综合评分: 75
文章分类: 数据安全,安全大事件,安全意识,安全建设
智谱道歉了:你的代码,被悄悄打包传上了云
原创
ladon
ladon
306Safe
2026年9月20日 09:35
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
313MB,4.2万个文件,连你删掉的提交记录都在里面。
9 月 18 日,一个叫 ferstar 的开发者把智谱旗下的 AI 编程工具 ZCode 拆开看了看。看完他在社区里发了个帖子,当天整个开发者圈子就炸了。
他发现的事不复杂:只要登录智谱账号,ZCode 就会在后台静默地把你的整个工作区打包、加密、上传到阿里云的存储服务器。注意,是整个工作区——不光是你正在写的代码。
$ 上传包内容
当前全部源码
完整 Git 提交历史(含已删除记录)
LFS 大文件缓存、reflog
部分全局配置
$ 逆向采样
单个包 313MB / 42,000+ 个文件
其中 .git 占 86.6%
翻译一下:你半年前写错又删掉的那版代码、你试探性的提交、你仓库里的商业项目——全在里面。而且这些内容被加密后,钥匙只存在智谱的云端,连用户自己都解不开自己的包。
更麻烦的是设置界面。有人试了,”优化体验”和”仓库快照索引”两个开关挨个关掉——上传照旧。也就是说,界面上给你的那些选择,是装样子用的。
// 01
官方道歉,来的不算慢
下午 3 点 09 分爆料,傍晚 5 点 58 分官方回应,前后不到三个小时。这个速度在同类事件里算快的。
回应说了四件事:问题出在”Repo Wiki”功能,生成知识库页面时可能触发上传;上传的数据在云端用完立即销毁,不会保存;这功能上线初期默认开启,影响了部分用户,已修复;补偿方案——近期开源 ZCode 代码库、请第三方审查、给全员发一次周额度重置。
态度没问题,动作也不算小。但把声明多读两遍,有三个地方它是没说清的:
① 生成一个 Wiki 页面,为什么要上传包含完整 Git 历史的全量快照?生成知识库,本地索引不够用吗?
② “立即销毁”四个字,谁来验证?数据到了别人服务器上,销毁与否,用户看不见摸不着。
③ “已修复”具体改了什么逻辑?是关掉了上传,还是只是不再默认开启?这两者的差别很大。
回应交代了“是什么”,没交代“为什么”。
// 02
这不是第一回了
关注这事的都知道,今年 7 月,海外 AI 编程工具 Grok Build 被曝上传用户完整 Git 仓库,处理方式几乎一个模子:道歉、修复、送额度。三个月里同款事故发生两回,说明这不是哪一家的品控问题,是整个 AI 编程赛道的通病。
通病的根子在商业模式上:AI 编程工具要变聪明,最省事的养料就是真实代码库。ZCode 8 月刚宣布用户破 100 万,靠的是大额免费 Token 冲量——增长越快,数据需求越旺,边界就越容易被踩模糊。
顺带一提,”送额度补偿”正在变成数据事故的标准赔付。这个先例一开,赔的东西就会越来越像走过场。
// 03
普通开发者该注意什么
① 装任何 AI 工具前,先把它的网络请求看一眼。不用会抓包没关系,看它连了哪些域名,心里有数。
② 公司的项目、客户的数据,别随手喂给任何 AI 工具。代码一旦上传,就当它已经离开了你的电脑。
③ 默认开启的选项,安装完第一件事就是逐个检查一遍。这次事件里所有受影响的用户,都信任了”默认”两个字。
至于智谱——开源代码库和第三方审查报告出来那天,这事才算真翻篇。在那之前,”信任”两个字,它得自己挣。
· · ·
事实来源:智谱 ZCode 官方说明(2026-09-18)、技术博主 ferstar 逆向分析、IT之家、凤凰网科技、新浪科技、动点科技等公开报道。文中技术细节以官方说明与社区公开分析为准。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:306Safe ladon
ladon《智谱道歉了:你的代码,被悄悄打包传上了云》