#人工智能 智谱宣布开源 ZCode 并完成全面整改,将邀请中国信息通信研究院和绿盟科技开展安全审计。目前 ZCode 代码已经在 GitHub 上公开,不过智谱并未开放 Issue 接受开发者反馈。至于安全审计,审计重点可能是数据未被智谱读取、转移,而是上传后就被立即销毁,智谱后续可能会提供审计报告。查看全文:https://ourl.co/127012
智谱日前再次就 ZCode 未经用户同意擅自加密上传用户数据发布回应,智谱按照此前的承诺将 ZCode 开源 (但只开源项目代码而关闭 Issue 无法直接提交反馈)。智谱称目前公司也邀请中国信息通信研究院和绿盟科技集团股份有限公司开展安全审计。
此前有开发者分析后发现智谱 ZCode 在未经用户明确授权的情况下,会将整个工作区以及 Git 完整记录打包并加密上传到远程服务器,被发送的数据包含开发者商业项目的敏感数据,无论是泄露还是被用于训练模型都是不可接受的。
智谱给出的说法是代码库索引功能会在本地生成仓库索引,以支持包括历史版本在内的会话检查点恢复和生成 Wiki 页面,生成页面时会触发数据上传。当完成 Wiki 页面生成后相关数据会被立即删除,智谱不会保存数据。为此智谱已经修复 ZCode 相关问题并将其开源,开源社区可以监督 ZCode 所有代码和功能,
智谱的整改措施还包括邀请中国信息通信研究院和知名安全公司绿盟科技开展安全审计,智谱并未透露审计方面的重点,不过既然是安全审计那应该涉及 ZCode 本体代码以及服务器数据留存问题。
审计应当出具 ZCode 问题版本发送的数据路径,然后对留存数据的服务器进行审计,确保所有数据已经被销毁且智谱没有读取或将其转移到其他地方,智谱后续应该会公开审计报告... 吧?
最后,智谱将建立常态化产品安全漏洞响应机制,持续接受开发者反馈,根据问题严重程度给予相应的奖励。这与常见的漏洞奖金计划类似,智谱可能要单独新建 SRC 相关页面并公布漏洞奖励细则,吸引更多开发者和安全研究人员积极分析产品代码发掘安全漏洞。
智谱Zcode被发现未经用户同意擅自将整个工作区和Git记录上传到服务器保存
#人工智能 智谱 ZCode 被发现未经用户允许静默打包整个工作区包括完整 Git 历史并上传到阿里云 OSS 中保存。只要用户登录智谱账号就会…





![[限量] 美区PP开通20美元的ChatGPT Plus半价 限新账号/限名额/最多优惠60美元](https://img.lancdn.com/landian/2026/09/126956T.png)
