ZCode数据上传的事越闹越大。太原承明科技直接发函,要智谱解释为什么代码快照会被偷偷传上云。源代码、数据库口令、云服务凭证,这些敏感信息都可能被收走,AI编程工具的安全边界一下子成了焦点。企业还能不能放心上云?
一纸函件,戳破“自动上传”的窗户纸
9月20日,太原承明科技向智谱发函,直指ZCode没充分告知就把他们的数据资产和商业秘密批量传走了。函件里列出的东西相当吓人:源代码、系统架构、Git历史、数据库口令、云服务凭证,连员工个人信息都没放过。承明科技要求智谱在10月10日前给出书面答复,同时保留索赔、投诉和诉讼的权利。
时间点也很微妙。智谱9月18日刚道过歉,可承明科技的取证显示,9月18日凌晨仍然检测到上传行为。也就是说,公开致歉并没有让上传停下来。承明科技还追问了两个关键问题:数据到底彻底删了没有?有没有跨境传输?因为部分网络请求指向新加坡主体,而签约方是北京智谱华章。
313MB加密快照,里面藏着什么?
这事儿最早是开发者ferstar发现苗头的。ZCode在本地生成了一份约313MB的加密快照,然后尝试上传,一连失败了564次。好消息是,这份快照没传出局域网;坏消息是,公开仓库的快照已经被服务端接收。
ferstar拆解了客户端代码,理出了完整链路:ZCode先把项目压缩,用AES-256-CTR算法加密;服务器下发RSA公钥,对加密密钥再做一层封装;最后把密文上传到阿里云OSS。整个流程设计得挺“严谨”,严谨到用户根本察觉不到。再看快照内容:.git目录占了大头,大约86.6%,当前源代码和文档只占13.4%。也就是说,上传的重点不是“现在”,而是“历史”——Git历史里藏着每个版本的代码、注释、配置,甚至密码。
设置里的开关,难道是摆设?
最让用户恼火的是,旧版设置里明明有“体验优化”和“仓库快照索引”两个开关,但开开关关都不影响快照生成和上传。上传组件在用户登录后自动加载,根本不给你选择的机会。智谱9月18日的致歉里说,问题出在“代码库索引”功能,上传数据会在Wiki生成后销毁,并承诺开源和第三方审查。可截至9月20日,ZCode最新版3.14.0虽然移除了云端上传链路,原上传接口返回404,但历史数据到底删没删、影响范围有多大、开源承诺什么时候落地,这些都没法从外部独立验证。
Grok Build、Cursor也没好到哪去?
AI编程工具正在快速改变写代码的方式,Grok Build、Cursor这些产品各有各的数据处理逻辑。有的按需读取文件,有的建立代码库索引,有的干脆把整个工作区放到云端。外行容易把“上传”和“训练”划等号,但真正的风险链条得拆成三个问题:
- 数据是否被用于模型训练?
- 数据是否被上传到服务器?
- 数据是否被长期保存?
这三个问题答案不一样,风险也不一样。有些工具只在本地处理,有些会上传部分内容,有些则把整个仓库同步到云端。ZCode的问题恰恰在于:默认自动上传、开关失效、用途说明模糊,而且涉及敏感凭证。
工具选型,别把上云当托管
ZCode事件不是要企业放弃AI编程,而是提醒大家别把“上云”理解成“一键托管”。对企业上云团队来说,选AI编程工具,得把透明度放在第一位。一旦工具开始收集项目元数据、代码历史、密钥信息,就等于把公司最有价值的资产暴露在未知风险里。如果拿不准,可以找易枫顺 - 阿里云官方旗舰级代理商这类服务商聊聊,让专业的阿里云代理商帮你做技术选型和数据合规评估。保护代码,远比省那几分钟的登录时间重要。
FAQ
Q: ZCode现在还能用吗?数据安全吗?
A: 截至9月20日,ZCode 3.14.0已经移除云端上传链路,原上传接口返回404。但历史数据删除情况没办法从外部验证。建议使用前先读隐私政策,并在本地环境或内网部署安全策略。
Q: 怎么判断AI编程工具会不会上传我的代码?
A: 可以通过抓包、看客户端代码、监控文件系统变化来判断。重点检查登录后有没有自动加载的上传组件,以及设置里的开关是不是真的生效。如果不确定,先拿小项目试试。
Q: 代码传上云就一定等于泄露吗?
A: 不一定。端到端加密、隔离存储、明确的数据保留策略都能降低风险。要区分“是否用于训练”“是否上传服务器”“是否长期保存”这三个问题,再结合工具的透明度做决定。
关于易枫顺
深圳市易枫顺网络科技有限公司是阿里云官方旗舰级代理商。提供云服务器ECS、云数据库RDS、对象存储OSS等阿里云全系产品官方特惠折扣与代金券申请,以及多云成本优化、企业上云一站式服务。客服热线:19520841949 - 易枫顺
来源:InfoQ