
文/王慧莹
编辑/子夜
刚拿下50亿美元融资、头顶“全球大模型第一股”光环的智谱AI,猝不及防地跌入了一场信任漩涡。
9月18日,个人开发者ferstar发布的一篇名为《扒一扒ZCode静默上传全量Git历史的骚操作》的博文,在开发者社群引起轩然大波。
作为智谱旗下一款AI编程工具,ZCode被曝在用户不知情的情况下静默上传完整代码仓库。对此,智谱回应数据只是用于生成知识库页面,之后会销毁,并向用户致歉。
但这场连锁反应并未因此而平息。企业客户公开发函追责、二级市场股价接连跳水、官方三番五次升级补救措施……短短一周,产品争议、合规质疑、市场反噬交织在一起,将这家行业明星公司推至舆论的风暴中心。

这场风波之所以牵动智谱的神经,绝非仅仅因为一款产品出现了设计漏洞,而是一脚踹在了智谱的商业基本盘上。
2026年上半年,智谱刚刚完成商业模式的关键转身,以MaaS为核心的To B业务成为智谱的营收支柱,企业客户与开发者群体是它的主要受众,数据安全与合规承诺则是智谱To B生意的入场券与生命线。
更棘手的是,这起危机爆发在大模型行业进入新阶段时期。头部厂商模型能力快速拉近,价格战打到地板价,智谱的技术壁垒正在被追平。一边是巨额亏损仍在扩大,一边是商业化增长故事的估值支撑正在松动。
当增长焦虑撞上信任危机,智谱需要面对的,远不止修复一个产品漏洞这么简单。
1、智谱陷代码隐私风波,唐杰坐不住了
一个313MB的加密包,撕开了AI编程工具行业高速狂奔下最隐秘的安全暗门。
9月18日凌晨,技术博主ferstar在清理一台256GB MacBook Air时,发现用户目录下的~/.zcode文件夹占用了超过700MB空间。其中一份313MB的加密文件引起了他的注意。
状态信息显示,ZCode曾扫描其本地打开的一个10G商业项目,将约345MB的工作区内容打包加密,并尝试上传至阿里云OSS服务器。由于文件体积过大,这次上传连续失败了564次,加密包一直停留在本地等待重试。
被上传的内容远不止当前编辑的代码片段,而是涵盖完整Git提交历史、版本控制记录、系统架构文档,甚至存储在项目目录中的数据库口令、云服务凭证等高度敏感信息。
多位不同系统的开发者随后复现了这一现象,证实这并非个案,而是产品的普遍机制,消息一经发出迅速引爆技术圈。更令开发者不安的是,加密所用RSA公钥由服务端动态下发,私钥仅存于云端,用户和客户端本身均无法解密。
智谱当日晚间回应,将问题归因于“Repo Wiki代码知识库功能的设计疏漏”,宣布紧急切断上传链路,并向用户补偿周额度。9月19日,ZCode推送3.14.0版本,更新日志写明“修复仓库百科异常上传的问题”。
但事件的发酵速度与后续影响,远超智谱最初的预判。
据ferstar当天更新的博文,确认新版已移除此前的上传链路,相关接口也已下线。但他也随即提出智谱并没有解释“立即销毁如何从外部证明”“云端到底留存了什么”“开源会不会带上被捕获的旧版上传 sidecar”等关键问题。
更直击灵魂拷问的,是9月19日的一则公函,智谱的这场产品设计争议彻底演变为一场关乎企业信用的信任大考。

将智谱推向信任大考的,是智谱ZCode用户“承明科技”。承明科技表示,独立取证后发现ZCode上传行为远超其《隐私政策》载明的收集范围,并就其ZCode客户端涉嫌擅自上传公司数据资产及商业秘密一事提出12项质疑,称自己独立取证后发现“修复效果存疑”。
据红星资本局报道,承明科技相关负责人表示,此事对承明科技的合规整改成本与对工具链信任成本造成了影响。并称,智谱已主动联系了他们,沟通正在安排中。
值得注意的是,据央广网财经报道,太原承明科技随后发布了澄清说明。公开信息显示,相关账号已于9月21日晚删除包含上述函件的作品。
太原承明科技在澄清说明中称,经自查,该公司此前针对ZCode发出的函件及接受媒体采访的内容,存在“举证错误、表述不严谨及措辞过度”等问题。
开发者社区的维权行动也在同步升级。据中国新闻周刊报道,目前已有近400名开发者在多个维权群进行维权。这些开发者不是沉默的用户,而是具备技术能力、能够独立复核上传机制的工程师群体。
值得注意的是,9月21日,ZCode完成整改后宣布开源,把代码交给社区监督,但ferstar似乎并不买账,再次更新博客。ferstar指出,历史记录被彻底洗净,“而且仓库锁了 PR、关了 Issue,纯属单向投喂式的‘开源’”。

图源智谱官网
多米诺骨牌效应之下,市场对智谱的不信任已经从一款产品蔓延到了其背后的技术栈,智谱创始人唐杰坐不住了。
据21世纪经济报道,9月21日,一张小红书投诉截图在开发者圈子里流传。投诉人署名为“唐杰”,身份说明为“系智谱公司相关负责人”,投诉对象是ID为“混分巨兽小XX”的小红书用户,要求平台删除帖文并处置该账号。
投诉称该帖使用“code跟copy也差不多嘛,都是c开头偷代码”等表述,在缺乏事实依据的情况下将ZCode与“偷代码、抄袭”挂钩,并以“唐杰叔叔”等称呼将唐杰本人与“偷代码”说法绑定,还使用了AI合成技术将其肖像置于诽谤语境中。
在开发者社区情绪已高度敏感的当口,创始人的下场投诉,足以见得智谱的焦虑。
实际上,这场风波真正的深层断裂,在于智谱此前对用户的承诺在技术实现层面从未成立。ZCode的UI中虽有体验优化和仓库快照索引两个开关,但前者仅控制是否拿数据训练模型,后者只决定云端是否建立索引,两者均无法关闭静默打包上传本身。
用户以为自己关上了门,实际上这个门从未存在。这种偏离之所以格外刺痛,是因为它发生在一家行业新星身上。
2、86.5%收入依赖云端,智谱经不起质疑
要理解ZCode风波的杀伤力,不能只看产品层面,必须回到智谱的收入结构。
2026年上半年,智谱实现收入9.54亿元,同比增长399.7%,收入规模已超过2025年全年。比起收入规模的增长,更具信号意义的是收入结构的变化。
同期,智谱开放平台及API业务收入从2025年上半年的2900万元暴涨至8.25亿元,增幅达2735.7%,占比从15.2%拉升至86.5%;而曾经作为营收主力的企业级通用大模型(本地化部署)收入则从1.48亿元降至6704万元,占比从84.8%骤降至13.5%。
仅仅一年时间,智谱已然从一家项目制软件公司变为一家以MaaS为核心的大模型公司。
商业化逻辑之下,业务转型自然是利好。本地化部署项目单价高、毛利率高,但交付周期长、定制化成本高,规模化难度极大,难以支撑指数级增长;而云端API业务标准化程度高,可复制,随着调用量攀升,边际成本持续下降,规模效应显著。
智谱财报数据也验证了这一路径的可行性。2026年上半年,API业务毛利率已从去年同期的负值提升至24.6%。截至8月底,智谱MaaS平台Token调用量较年初增长超40倍,付费日活用户增长603%,管理层披露的年化收入已超过20亿美元。

水能载舟亦能覆舟,利好之余,也对智谱的数据安全管理提出了更高的要求。
在私有化部署模式下,客户购买模型部署到自有服务器上,数据安全边界清晰,智谱的角色更接近软件供应商。而在云端API模式下,客户的代码和数据必须经由智谱的云服务处理,安全信任的依赖度大幅提升。
这也正是此次事件的关键所在,正当智谱把公司的收入基础从卖产品转向卖信任时,ZCode事件恰恰击中了信任这个最脆弱的环节。
云端API模式下,ZCode承担着至关重要的战略角色。作为面向开发者的旗舰编程工具,ZCode是智谱触达C端开发者、渗透B端企业的核心获客入口。自7月正式发布以来,ZCode 凭借全项目代码理解、智能工程代理等特性,快速积累了百万级用户,其中大量是企业研发人员。
很多企业采购智谱API服务的决策链条,往往始于个别开发者的试用推荐,最终扩散至团队与公司层面。从这个意义上看,ZCode的用户信任度,直接决定了智谱To B业务的获客效率与客户留存。
隐私事件一发生,当数据安全成为决策的核心变量时,成本优势就会被迅速稀释。这对智谱To B的基本盘,影响无疑是全方位且深层次的。
正如上文提到,已经有客户开启连锁排查,尤其是金融、互联网、高端制造等对代码资产高度敏感的行业自然都会提高警惕。据21世纪经济报道,目前已有公司在内部停用ZCode。
其次是新客户拓展的阻力陡增。大模型企业级采购本就决策链条长,涉及技术、法务、合规、信息安全等多个部门,数据合规是典型的一票否决项。ZCode事件之后,企业考虑采购智谱服务的企业,都会将此次隐私风波作为核心风险点纳入评估。
可以预测的是,原本接近落地的订单可能暂缓,原本倾向智谱的客户可能转向竞品,销售周期会被显著拉长。尤其是对于强监管行业,一旦被贴上数据安全存疑的标签,后续的市场拓展难度都会加大。

业务增长承压的同时,智谱的财务基本面本就处于高压状态。尽管上半年营收增长近4倍,但公司依然处于巨额亏损状态,2026年上半年净亏损20.72亿元,亏损规模是营收的两倍多。2025年全年,智谱净亏损47.18亿元,经营性现金流净额为负22.46亿元。
大模型行业是典型的烧钱生意,算力采购、研发投入、市场拓展都需要巨额资金支撑,智谱上市后短短八个月内连续完成三轮融资,总额近百亿美元,也从侧面反映了资金需求的迫切。
在这样的阶段,智谱本需要持续的高速增长来摊薄成本、证明商业化能力,而ZCode事件恰恰给增长踩了一脚刹车,让本就紧张的财务盘面承受更多压力。
3、亡羊补牢后,智谱更焦虑了?
面对持续发酵的危机,智谱的应对速度不可谓不快。
9月18日当天下午,ZCode即通过官方群组发布致歉声明,承认问题源于默认开启的“代码库索引”功能,承诺上传数据在Wiki页面生成后立即销毁,并宣布开源代码库、邀请第三方审查、为全体用户提供一次周额度重置;
9月19日,ZCode推送v3.14.0版本,更新日志写明“修复仓库百科异常上传的问题”;
9月20日晚间,MaaS平台进一步宣布上线“数据内容不留存”功能,用户可申请开通,生效后平台不对输入输出进行静态存储;
9月21日,智谱宣布ZCode正式开源,代码托管至GitHub的zai-org/ZCode仓库,接受社区审查。同时,智谱邀请中国信息通信研究院和绿盟科技开展安全审计,经信通院评测确认zcode-prod阿里云OSS存储桶状态为“云端零数据”。

图源ZCode微信公众号
从致歉、溯源、开源到第三方审计,智谱在72小时内完成了全套动作。但从市场反应来看,这些举措颇有一番亡羊补牢的意味。
资本市场给出的定价最为直接。9月21日,智谱股价尚收涨1.79%,市场一度以为风波已被迅速控制。然而次日,智谱收跌6.55%,盘中一度跌至737港元,出现多笔大手卖出,最大一笔涉及7.04万股、成交价742港元。9月23日,跌势加速,智谱收盘跌超12%,最低触及650港元。9月24日继续下跌,截至9月24日收盘,智谱报640港元,盘中最低触及620港元。
客观来说,智谱的整改措施具备相当的诚意。将ZCode核心代码开源,意味着把产品的底层逻辑完全暴露在开发者社区的监督之下,这在国内AI编程工具厂商中并不多见。
但信任的崩塌只需要一个事件,重建却需要漫长的过程。
对于个人用户而言,或许会因为开源与额度补偿选择继续使用,但对于企业客户而言,风险收益比完全不同。代码资产是企业的核心商业秘密,一旦泄露可能造成数百万甚至数千万的损失,还要承担合规处罚与声誉损害。
在有多个替代选项的市场中,企业不会为了一款工具冒这样的风险。更重要的是,破窗效应已经形成,即便现在修复了已知的问题,客户也会下意识地怀疑是否还有其他未发现的问题,是否未来还会出现类似情况。这种不安全感一旦植入,很难通过一次整改彻底消除。
技术层面的整改与信任层面的修复,从来不是同一个时间尺度上的事情。开源解决的是未来不再发生的问题,却无法回答用户最关心的三个问题:过去传了什么、云端是否彻底清除、谁保留了私钥解密权。
另一个被低估的变量是开源本身的局限性。据财新报道,开源版本的不完整、数据销毁缺乏可信验证,是当前开发者社区持续质疑的焦点。开源仓库中是否包含被捕获的旧版上传sidecar,是否覆盖了客户端、后端和Agent CLI的全部代码,这些问题的答案将决定开源的可信度。如果开源只是选择性透明,那它与不公开并无本质区别。
进一步加重智谱焦虑的,还是激烈的市场竞争。

当下的大模型市场已经进入竞争平权期,客户拥有了更多选择。一年前,智谱还凭借模型能力优势领跑国内第一梯队,但进入2026年,技术迭代的速度远超预期,DeepSeek、字节跳动、腾讯等厂商纷纷推出新一代模型,在代码能力、推理能力上与智谱的差距迅速缩小。在编程工具赛道,国际上有Cursor、GitHub Copilot,国内有DeepSeek Coder、豆包编程助手等多个竞品,头部产品的体验差距已经非常小,完全可以无缝替代。
在模型水平拉平、选择丰富的市场环境下,甚至价格也相差无几的时候,信任与服务本是厂商为数不多的差异化竞争手段。而ZCode事件直接消耗了智谱积累的信任资产,相当于主动给了客户一个更换供应商的理由。
对于智谱而言,ZCode风波是一次深刻的合规课,也是整个AI行业的缩影。当行业从技术竞赛转向商业竞争,当增长速度撞上合规红线,企业必须做出选择。短期的增长固然重要,但信任与合规才是To B生意的长期护城河。
智谱迈出了第一步,但信任的重建道阻且长,而留给它的时间,或许并不多。
(本文头图来源于智谱官网。)







