Token导航 LogoToken导航TokenDH.com

你的文件正在被悄悄上传,我只用开源的 AI 工具

更新时间 2026-09-19来源 CTO范凯正文 777字阅读约 3分钟

你的文件,正在被悄悄上传。而且是你自己装进电脑的那个 AI 工具干的。

前几天我发过一条视频,《我看了 154 页报告之后,把 Claude Code 卸了》。我说以后只用开源的 AI 工具。现在,它又被验证了一遍。

9 月 18 号,智谱的 AI 编程工具 ZCode 被曝光:只要你登录着账号,它就在后台把整个项目打包,传到自己的服务器上。你项目从第一天到今天的每一步,连早就删掉的文件,都在里面。

更麻烦的是三点。这个动作默认开着,界面上没有开关;你手动删掉那些等着上传的包,半小时内它重新打包再传一遍;上传前它会加密,但钥匙只在它那边——相当于把东西装进箱子寄走,钥匙还在快递员手里。

智谱当天就道歉了,说这是「代码库索引」功能上线时默认开启导致的,现在已经修复,传上去的数据生成完会立即销毁,还承诺开源自己的软件代码、请第三方审查。不过这都是官方说法,修复了没有、销毁了没有,都还没有独立验证。

这件事跟每个人都有关。

以前 AI 大多在网页里,它只能看到你打进去的那几行字。但现在越来越多的 AI 工具是装在你电脑上的。这类软件叫 Agent——它不只是聊天,它会读你的文件、动手改东西,权限高得多。

分界线不在有没有 AI,而在它装在你的电脑上,你能不能知道它做了什么。

我只看一件事:它开不开源。

开源的意思是,代码全部公开,谁都能下载下来检查。如果 ZCode 一开始就是开源的,这套上传逻辑在合并代码那天就会被发现。

闭源呢?你只能相信这家公司的承诺。说传了才传了,说销毁了就销毁了,你没有别的办法核实。

我不是说闭源就一定作恶。我是说,你没有办法验证它没有。

所以我的原则很简单:凡是装在我电脑上、能碰到我文件的 Agent,我只用开源的。

我现在用的三个都是开源的:Pi Agent、Codex CLI、DeepSeek Harness,代码都挂在 GitHub 上。

你电脑上现在装了几个 Agent 软件?它们开源吗?

文章标签模型发布开源
资讯来源:由AI资讯编辑整理自互联网公开内容,版权归原作者所有,未经许可,不得转载。

继续浏览更多资讯

返回资讯目录

相关资讯

更多