9月18日,智谱AI旗下代码编辑器ZCode被曝出严重隐私问题:未经用户允许,将项目工作区连同Git文件夹整体上传云端,即便用户关闭上传开关,后台仍在持续上传。智谱随后承认,问题源于默认开启的“代码库索引”功能。
开发者对此提出多重质疑:上传的真实动机是什么、为何致歉后仍能监测到上传行为、销毁数据为何缺乏第三方认证。技术人员指出,用用户隐私数据训练模型成本极低,而普通用户取证维权却十分困难,这让事件性质更加敏感。
9月21日,智谱再次致歉,承诺相关数据无留存、未用于模型训练,并宣布开源ZCode,同时邀请信通院和绿盟进行安全审计。不过,开源版本被指并不彻底,用户也无法享受原有token福利,诚意受到质疑。
信任危机已开始波及实际业务。有公司已禁用ZCode,或停用相关云服务。考虑到智谱上半年API收入占比高达86.5%,一旦开发者信任持续流失,其营收结构将面临直接冲击。业内人士建议,企业应尽快建立AI工具使用规范,并更多采用本地化部署,以降低数据外泄风险。
