智谱旗下 AI 编程工具 ZCode 因开发者逆向排查被发现会自动生成本地工作区快照,其中包含 .git 历史、reflog、Git LFS 缓存等敏感数据,经 AES-256-CTR 加密、RSA 公钥封装密钥后上传至阿里云 OSS,且上传链路绕过服务端直传,审计与策略控制能力受限。事件曝光后,智谱致歉并删除 Repo Wiki 功能、切断快照上传链路,随后将 ZCode 整体开源,并邀请第三方机构核查数据已清零。然而文章指出,开源并不等于数据不再离开本地,ZCode 仍保留文件读写、Shell、MCP、插件、内嵌浏览器等大量外部交互面,且共享 Agent Runtime 默认不提供系统级沙箱。事件的核心意义在于,对能够读取整个代码库、运行 Shell、接触企业凭据的 Coding Agent 而言,仅确认是否上传仓库远不足以界定数据边界,开源与第三方核查能在多大程度上重建信任仍待观察。
📱 每天一份 AI 前沿日报
关注公众号,每天 09:00 推送 · 不错过任何重磅