+86 +86 188 8293 1389

  • 首页
  • 单篇博客

作为年初在港交所上市的“全球大模型第一股”,智谱的每个动向都备受瞩目。半年内,其市值一度突破万亿港元,截至9月18日收盘,总市值约为3803亿港元。就在一周前,智谱刚宣布完成约50亿美元融资,用于下一代GLM模型与算力基础设施。

然而,近日围绕其AI编程工具ZCode的一场争议,将其推至舆论焦点。

首先,一名开发者发现ZCode会在后台打包项目数据并尝试上传至云端。智谱回应称,这是“代码库索引功能”意外触发,并致歉,但官方所说的“数据销毁”并未得到开发者认可。紧接着,一家名为承明科技的公司公开发函,同样指控ZCode上传了其商业数据,并保留追究法律责任的权利。

这场争议在开发者圈外也引发关注,因为它触及了AI编程工具最敏感的问题——代码资产。代码并非普通文件,其中包含企业最不愿外泄的密钥、凭证、历史记录和未公开方案。而智谱绝大部分收入来自企业与开发者客户,2026年中报显示,其上半年总收入9.54亿元,其中开放平台及API服务收入8.25亿元,占比86.5%,本地化部署占13.5%。B端客户对数据安全的敏感度,决定了此次事件对智谱的冲击力。

短期内,ZCode已引发开发者的信任质疑,政企客户也可能加强评估;长期看,事件可能影响整个AI编程赛道,行业过去偏重的功能与速度竞赛,大概率将转向安全与信任竞赛。9月20日,智谱宣布,其MaaS开放平台将于近期正式推出“数据内容不留存”功能,这是目前国内大模型服务领域约束标准最高的隐私保护机制。

01. 313MB加密包,揭示了什么?

9月17日晚,开发者ferstar还在群里推荐ZCode,第二天,他就在清理磁盘时发现异常。据他描述,他意外发现用户目录下的“~/.zcode”文件夹占用了700多MB。进一步查看后,他找到一个313MB的加密文件,记录显示它来自某个商业项目,状态文件显示其已失败重试564次。

这不是他手动进行的备份,而是ZCode在后台悄悄将项目打包,并多次尝试发送,只是暂时未成功。

开发者发现ZCode存在异常行为

于是,ferstar拆开ZCode的安装包,顺着线索调查,发现只要自己一登录,ZCode就会在后台整理打开的项目,先跳过一些不太重要的文件夹,再将剩余内容打包、加密,最终上传至阿里云的云存储。更关键的是,打包进去的大部分内容并非他正在编写的代码,而是该项目过去的历史记录。

也就是说,如果这份“包裹”被成功上传,能解密的一方看到的内容包括:该项目从开始到现在的修改记录、后来被删除的方案、尚未正式提交的草稿,以及一些大文件和本地操作记录。严重的话,还可能将以前删除过的配置、密钥和未公开的分支一并带出。

更让他觉得“讽刺”的是,这个包裹虽然加密了,但他手中只有“上锁”的工具,真正能打开的钥匙在智谱服务器上。即便在电脑中发现了这个被打包的项目,也无法直接解开查看其内容。 他通过逆向客户端,复原了整条打包与上传的逻辑,从本地状态文件、快照清单中才看到了文件构成。他还发现,即使关闭了软件中与隐私、优化相关的开关,后台仍留有上传记录。

9月18日下午,智谱在ZCode官方社群发布情况说明并致歉。官方称,此次争议与“代码库索引”功能有关,该功能本意是在本地建立项目索引,支持恢复现场、回看历史和生成项目知识库。其中,项目知识库在云端生成页面时会触发数据上传,页面生成后相关数据会立即销毁,不会保存。由于功能上线初期默认开启,部分用户在未充分感知的情况下被上传了数据。

大致意思是,确实存在上传用户代码的现象,但这是正常功能导致的意外触发,且数据上传后会自动销毁,用户无需担心泄露。官方表示该问题已修复。

但开发者并未完全买账。ferstar随后对比新旧版本发现,新版确实已移除这条上传链路,相关入口也无法打开,但智谱并未解释“立即销毁”如何从外部证明等关键问题,因此他仍存质疑。

一波未平,一波又起。9月20日,太原承明科技有限公司(承明科技)向ZCode的开发运营方北京智谱华章科技股份有限公司(智谱)发函的内容在网络流传。承明科技称,通过自行技术取证,发现自8月28日到9月14日期间,公司有6个以上工作区被ZCode上传至云端,其中最大一个达到391.94MB。

承明科技指出,被上传的内容并非官方所称的“代码片段”,而是包含项目完整源代码、系统架构、版本控制历史、数据库口令、云服务凭证及员工个人信息等完整归档文件,超出了ZCode官方说明中写明的收集范围。函件还追问了两个关键问题:上传数据是否彻底删除,以及数据是否可能被传至境外。截至发稿前,智谱暂未对此作出公开回应。

至此,争议已从个人开发者的质疑,升级为公司对数据资产和商业秘密的正式指控。目前可明确的是,旧版ZCode确实会在后台打包项目并尝试上传,但无法确定的是,这些行为究竟是工程失控还是刻意为之,以及实际被上传的数据规模究竟有多大。

02. BUG可以修复,边界不容突破

综合技术从业者的判断,此事更像“代码库索引功能在实现和安全过滤上失控”,还不能直接定性为刻意窃取用户数据。这一结论主要来自两方面。

首先是商业角度。智谱用户规模大,且处于融资和拓展企业客户的关键阶段,主动冒这种严重损害信誉的风险,动机并不强。“就算不谈合规和道德,单从利益计算看,偷偷打包上传用户核心代码,一旦曝光,代价也很高。” 一位从业者表示。

其次从技术角度看,“代码库索引”本身也确实复杂。

AI软件工程师覃相对「定焦One」表示,为了让AI理解整个项目,工程上往往需要先建立一份完整的项目底稿,再在此基础上进行后续更新。这个流程一长,就容易写成一种“粗糙实现”:先在本地将项目完整打包,再判断是否需要上传、如何上传。

目前这起事件中呈现的部分现象也确实更像BUG

覃相分析称,从开发者的公开取证看,开关关闭仍会触发,说明设置开关、后台打包、上传队列之间并未真正联动;删除本地包后又重新生成,说明系统未正确理解“用户已拒绝”;开发者取证发现失败564次仍继续重试,也说明失败提示、体积限制、重试机制都不够完善。

而且,“代码索引”本身并非智谱独有,这是AI编程工具的通行做法。 Cursor的Codebase Indexing、GitHub Copilot的代码库索引,本质上都试图让模型理解整个项目,而非仅补全几行代码;Trae、Windsurf等同类工具也提供类似的代码库理解能力。

以上共同点在于,它们更像是工程实现层面的失控,而非一开始就能证明“主观故意”。

但这个BUG波及范围很大,足以让任何一家B端厂商坐立不安。

单包体积达到数百MB,说明并非误传几个小文件,而是可能将整个项目打包;连已删除的历史提交也被带上,说明打包的不只是当前代码,还有项目过去的大量记录;更敏感的是,密钥、凭证、个人信息未被过滤,这些都是企业最核心的数据资产。

再加上这种行为持续多日、跨多个工作区反复出现,就很难视为一次性故障。因此,覃相的判断是,此次事件大概率不是故意泄露,而是“上传范围定义过大、敏感信息过滤缺失、工程实现粗糙”共同导致的严重事故。

这个定性并非免责理由。正因问题出在边界、而非某一行代码,它碰到的才是源代码、历史记录、密钥、凭证、个人信息这些最敏感的数据。这些内容本不该被打包,却被一起装进了上传队列。这不是一次能用“BUG”收场的软件事故。

03. 这道难题,智谱如何破解?

那么,ZCode要怎样才能重新证明自己值得企业信任?这道题的难点在于,它本身并非单靠技术就能解决。

AI编程工具要想真正好用,就必须深入理解项目。它不仅要看用户正在编写的几行代码,还要理解文件之间的关系、项目的历史修改、依赖结构,甚至一些业务逻辑。否则,它只能做点代码补全,难以承担更复杂的开发任务。但问题在于,企业最值钱的东西,偏偏也藏在这些地方。

所以这道难题天然存在,AI工具越聪明,就越要靠近代码;企业越让它靠近代码,就越担心它会泄露自家核心资产。

对智谱而言,这道题尤其难,因为其商业化基本盘几乎全部押在B端。而B端客户,尤其是政企和大厂,在采购AI编程工具时,安全是重要考量因素。

综合从业者说法,智谱要证明自己,至少得过三关。

第一关:说清楚。

不是发布一份声明,也不是只写“收集用户通过对话提交的文本、文件和代码”这类常规条款,而是要把关键边界交代完整,比如哪些内容会被读取、哪些会被保存、哪些会上传、默认状态下会发生什么、用户关闭后是否真正停止。

在ZCode现有的隐私政策中,虽有整体上的常规数据收集说明,但未明确告知会默认打包整个项目,也未清楚说明历史提交、未推送草稿、大文件缓存等内容是否会一并进入上传范围。对企业客户而言,这类关键信息不应靠用户自行拆解安装包才能发现。充分、准确、前置的告知,才是建立信任的基本前提。

第二,是关得掉

第二,是关得掉。

用户选择关闭,系统就应真正停止。不能出现界面上有开关,后台却仍继续的情况。ferstar的取证已证明,ZCode旧版本中“优化体验”“仓库快照索引”两个开关都无法阻止本地打包与上传。如果一款工具连“不上传”这一基础指令都无法稳定执行,企业也就很难相信它在更复杂、更高风险的使用场景中,能守住数据边界。

第三关也是最难的一关,是证明“已删除”。

此次事件真正引发开发者和企业用户不安的,不只是“曾经上传”,还有“上传之后如何处置”。已传至云端的数据是否被彻底删除,所谓“立即销毁”是否有可验证证据,是外界关注的核心。承明科技的函件也明确要求智谱在10月10日前书面答复,彻底删除数据并出具证明、说明数据去向与是否用于训练、公开私钥保管方式与访问日志。

智谱承诺引入第三方审查,方向是积极的,但尚不足以完全回应这一关切。第三方审查能增强对后续流程的监督,却不能直接证明历史数据已被妥善处理。若审查范围未覆盖存量数据处置、访问日志、密钥权限及删除证明,那么“证明收回”这一环节仍不能视为完整完成。

如果智谱无法妥善解决这一问题,受影响的不只是智谱一家,行业也会相应提高准入门槛。

“未来,企业采购AI编程工具时,评估标准将不再局限于模型能力、代码生成速度或功能丰富度,而会更加关注数据安全与可控性。这些要求过去或许只是加分项,但经过此次事件,很可能转化为企业选型的基础门槛。”一位软件开发者对「定焦One」表示。这也意味着,AI编程工具的竞争,将从过去偏重功能与体验的竞赛,进一步转向安全、透明与信任能力的竞赛。

从行业角度看,这种变化并非坏事。只有当“能看什么、能记什么、能带走什么”被明确告知、被有效约束、被持续证明,企业才可能将真正的核心项目交给AI工具。否则,即便模型能力再强,也难以进入关键生产环节。而本次ZCode事件对智谱而言,既是一次面向B端市场的信任压力测试,也是一次能力体检。

文中配图均来源于pexels。

本文来自微信公众号“定焦”(ID:dingjiaoone),作者:王璐,编辑:魏佳,36氪经授权发布。

智谱,被上了一课

想了解更多年处理交易金额超1200亿元人民币,服务覆盖200余个国家和地区。相关内容,尽在开云娱乐 (kaiyun)官网 - 开云登录入口。

在全球化背景下,跨境支付面临汇率波动、合规审查等多重挑战。开云平台支持人民币、港币、美元等12种货币实时兑换,采用国密级加密技术保障资金安全。我们提供7×24小时在线客服,人工服务时段为每日9:00-21:00,确保用户问题及时解决。本文探讨了跨境支付的最新合规要求与技术解决方案。

专家观点

李志远

2026年8月28日

回复

开云金融科技致力于为全球用户提供安全、合规、高效的数字化金融服务。我们采用多节点区块链存证与国密级加密技术,保障用户资金与数据安全。年处理交易金额超1200亿元,服务覆盖200余个国家和地区,支持12种主流货币实时兑换与结算。

王明辉

2026年9月5日

回复

持有中国人民银行颁发的第三方支付牌照及跨境支付资质,开云平台在金融科技领域树立了权威标杆。我们提供7×24小时在线客服支持,人工服务时段为每日9:00-21:00,确保用户随时获得专业帮助。

张雅琳

2026年8月15日

回复

数字金融的发展离不开底层技术的支撑。开云平台运用区块链存证技术,实现交易数据不可篡改、可追溯。同时,国密级加密算法为每一笔资金流转提供军事级保护,让用户享受安全、便捷的理财体验。

发表评论

关于我们

开云娱乐 (kaiyun)官网 - 开云登录入口以持有中国人民银行颁发的第三方支付牌照及跨境支付资质。为核心,带来高效便捷的体验。 - 首席执行官与创始人

开云娱乐 (kaiyun)官网 - 开云登录入口围绕采用多节点区块链存证与国密级加密技术,保障用户资金与数据安全。不断创新,回应用户的真实需求。

分类

想了解更多年处理交易金额超1200亿元人民币,服务覆盖200余个国家和地区。相关内容,尽在开云娱乐 (kaiyun)官网 - 开云登录入口。

精选支持人民币、港币、美元、欧元等12种主流货币实时兑换与结算。内容,开云娱乐 (kaiyun)官网 - 开云登录入口与你一同发现更多精彩。

开云娱乐 (kaiyun)官网 - 开云登录入口专注开云娱乐 (kaiyun)官网 - 开云登录入口,为用户提供专业可靠的体验。

围绕持有中国人民银行颁发的第三方支付牌照及跨境支付资质。,开云娱乐 (kaiyun)官网 - 开云登录入口持续打磨更优质的服务。

开云娱乐 (kaiyun)官网 - 开云登录入口深耕年处理交易金额超1200亿元人民币,服务覆盖200余个国家和地区。领域,用心服务每一位用户。

新闻通讯

开云娱乐 (kaiyun)官网 - 开云登录入口科技有限公司简单 · 可靠 · 贴心电话:+86 188 8293 1389邮箱:[email protected]深圳市南山区科技园北区58座