智谱ZCode被曝偷传代码:Agent厂商谁来审计?

作者:华尔街见闻 发布时间:2026-09-20 06:16:18 浏览:18
关键字:
智谱ZCode被曝后台打包上传用户项目,加密钥匙仅存厂商一侧,引发对Agent厂商自身数据行为的审计追问。

近日,技术博主ferstar逆向发现,智谱ZCode在用户登录后会将整个项目连同完整修改历史打包加密上传云端,加密钥匙只保存在智谱一侧,界面开关无法真正关闭上传,删除后还会自动重建重试。

智谱致歉称问题源于“代码库索引”功能默认开启,数据用完即销毁,并承诺开源代码库、引入第三方审查。但社区追问的是:本地索引为何需要上传整个项目?上传包中86.6%为历史记录,与官方解释并不一致,且一条“优化仓库快照上传内存占用”的更新日志在事件后被删除。

这并非孤例。xAI的Grok Build被曝将整个项目上传谷歌云,包括用户明确禁止读取的文件和未脱敏密码;Claude Code也曾回传位置身份信息,Anthropic工程师确认那是一次有意实验。三起事件均靠个人研究者偶然发现,而非厂商自审或监管巡查。

真正敏感的是数据价值:项目历史修改记录包含“改动因果链”,快照与回退功能天然生成带标注的使用轨迹,私有项目更是稀缺的评测原料。但上传包连缓存和日志一并打包,更像工程偷懒而非系统性采集。

当前安全框架防的是外部攻击者,默认厂商站在用户一边,Agent厂商自身的数据外传恰在盲区。开源只能照到客户端,年度审计报告出具即过期。更务实的路径是要求厂商公开出口声明、在本地保留可读外传日志、引入责任保险机制,但落地动力仍显不足。

阅读原文

本文由融业云AI采集并编辑,仅供学习使用!

本文来自m.toutiao.com,作者华尔街见闻

有问题,请联系客服!http://www.rongyeyun.com/kefu/