AI编程工具的数据安全边界正引发关注。山西承明科技公开指控智谱华章旗下ZCode未经授权上传企业数据,涉及6个工作区,其中最大一个打包了32932个文件、约4.11亿字符,包含完整源代码、版本历史、数据库口令及云服务凭证等敏感信息。
事件始于开发者发现ZCode本地目录存在313MB加密文件,逆向分析显示登录后客户端会生成工作区快照并上传至阿里云OSS。ZCode回应称源于“代码库索引”功能,用于支持历史回退与Repo Wiki,并强调云端数据会立即销毁。但承明科技质疑3.12.3版本仍存在上传行为,要求提供删除证明与完整数据处理清单。
专家指出,建立代码索引本可在本地完成,上传全量工作区并非必要。一旦数据上云,用户控制力减弱,密钥泄露可能直接威胁生产环境。而“立即销毁”难以验证,对象存储、缓存、备份等环节均可能残留副本。
9月21日,智谱回应称已完成整改并道歉,将ZCode开源交由社区监督,同时邀请中国信通院和绿盟科技开展安全审计,建立常态化漏洞机制。但截至发稿,承明科技表示仍未收到解决方案。
