作者:Evin
编辑:刘致呈
审核:徐徐
出品:互联网江湖
据环球时报等媒体消息,最近,有多名使用智谱开发的AI编程工具ZCode的用户爆料称,他们发现该工具会未经用户许可,“静默上传”用户的编程开发数据到第三方的云服务器上,且上传的数据包括整个编程开发过程的历史数据。
其中可能有密钥、内部业务信息等对开发者高度敏感的研发资产与隐私信息。
消息一出,整个开发圈里都炸开了锅。毕竟,代码就是程序员与科技企业的核心资产,一旦发生盗用或者意外泄露事件,其影响将难以估量。
而且据此前智谱透露,现在ZCode用户数已突破了100万……
作者声明:该图片由AI生成
所以很快,智谱AI就在18日晚些时候做出了道歉回应,表示此事是ZCode一个名为“代码库索引”的功能引发,称该功能在上线后是默认开启的。
智谱方面强调称:上传的数据只会用于在云端生成Repo Wiki(代码仓库知识库)页面,随后便会被销毁,不会保存。后续会开源ZCode代码库,邀请第三方对系统进行审查并公布审查进展……
这个认错态度没有问题,但就是很难让人完全信服——主要是ZCode收集用户完整的Git历史数据太敏感了,除了检查点恢复等功能,还有没有其他用途?公司怎么证明所说的“用完即销毁”呢?
事实上,在事件发生后,一家名为太原承明科技有限公司(下称承明科技)的企业用户,就选择向智谱公开发函质疑。
其中,承明科技还注意到,ZCode客户端的网络请求指向新加坡主体,而服务协议签约主体为北京智谱华章,要求智谱说明本次上传的责任主体归属,以及数据是否发生出境传输或境外存储?
由此,智谱彻底被推到了风口浪尖之上。
智谱“学不来”马斯克们?
先说个好的进展,现在,智谱ZCode的亡羊补牢已经完成了。
并且在整改后,智谱还邀请了中国信息通信研究院和绿盟科技开展安全审计。经确认ZCode-prod内全部数据对象及存储桶本身已删除。同时,在ZCode v3.14.0客户端新版本中,Repo Wiki入口及相应生成链路已移除,未发现可触发本地仓库快照或文件外发的功能路径。
此外,公司还将ZCode开源了,把代码交给社区来监督……
可以说,智谱事后整改的动作非常迅速,但是这并不意味着人们的质疑和担忧就消失了。
按照开发者ferstar们的爆料,过去ZCode上传数据的解密私钥只由服务端持有,用户自己是打不开的。
而现在审计报告只是覆盖了删除结果,并没有追溯历史使用链路,所以过去智谱有没有将用户代码数据拿来用于其他方面?这些都还有一定的不确定性。
同时,那个数据出境的争议也在等着智谱进一步回应。
不过这方面,20日下午,承明科技质疑的相关帖文已经消失。
当日,据红星资本局(红星新闻)消息,承明科技相关负责人王先生表示,智谱已主动联系了他们,沟通正在安排中。
但是针对承明科技函件的内容和诉求,在红星资本局向智谱发去采访问题后,相关人员却就此事回应称“不实消息”。
随后,据凤凰卫视消息,承明科技回应删除公开函件内容,系智谱华章通过第三方沟通,承明科技要求智谱华章给出解决承诺,为表诚意暂时隐藏……
作者声明:该图片由AI生成
也就是说,两者之间似乎还存在一定的罗生门争议,所以对此我们暂时不置可否。
不过无论怎样,仅从ZCode私传用户代码这事儿来看,接下来智谱可能都要面临一场无法避免的冲击。
毕竟此前智谱们为什么火?一大核心就是赶上了AI编程(Coding)赛道的爆发,通过瞄准企业和开发者用户场景,让大模型真正嵌入进了工作流里,去干活做事。
由此,天眼查APP显示:今年上半年,智谱来自开放平台和API服务的收入占比达到了86.5%,去年同期为15.2%,整个收入重心都发生了根本性变化。
作者声明:该图片由AI生成
可如今,作为智谱旗下一个面向程序员们的核心AI编程工具——ZCode却出现了安全信任问题。
哪怕是无意的,但因为事关企业用户们的数据生命线,稍有泄露甚至都有可能造成不可挽回的损失,所以这本身就可能会在后续影响到很大一部分用户们的合作……
而且当前,国内Coding工具赛道也越来越拥挤了。
在智谱的ZCode之外,作为老对手的月之暗面有Kimi Code ,整体也可以进入CLI和IDE,能读写文件、执行命令、搜索代码、获取网页内容,也能为并行任务生成subagents。
腾讯有CodeBuddy 、阿里有Qoder Desktop,以及MiniMax Code等。
在各家AI模型工具差距有限的背景下,安全信任口碑就会成为开发者用户们一个很重要的衡量标准,这带来的是此消彼长的市场竞争压力……
当然横向来看,智谱并不是AI行业中唯一一家忽视了用户数据边界的玩家。比如马斯克旗下的Grok与社交平台X也发生过相似的争议——此前有大量用户发现,平台在无弹窗、邮件通知的情况下,默认开启数据共享选项,抓取用户公开帖子、互动记录和机器人对话用于模型训练;
又比如Anthropic,今年7月,我国工信部网络安全威胁和漏洞信息共享平台更是直接发布风险提示,指出美国Anthropic公司旗下AI编程工具Claude Code存在安全“后门”隐患,平台可绕过用户授权,静默向境外服务器回传用户地域、设备标识乃至研发代码等核心敏感数据……
虽然从现在来看,两者在短暂承压后似乎都没有带来太大的影响,但是别忘了,X背靠马斯克本身就有着充分的抗击打能力,而Anthropic的底气也绝非智谱所能比拟的。
哪怕智谱前些天才完成了总价值近400亿港元的融资,但是在年利润(2025年)依旧巨亏超40亿元人民币的背景下,其整体容错率还是较为有限。
所以在“摸高”AGI的路上,智谱和唐杰们都还需要尽可能地少犯错……
智谱走的太快,唐杰、刘德兵们奋力追赶?
其实乐观点看,只要此次风波没有动摇现在智谱最核心的资产——GLM-5系列模型,那么ZCode“翻车”就是个短期冲击,而不会是致命影响。
不过除此之外,这事儿还暴露出了智谱其他一些更系统的问题。
比如,在有着马斯克Grok和Anthropic们的前车之鉴下,为什么现在作为全球大模型第一股的智谱还会在同一个地方跌倒?
这不是个技术问题,而可能是管理问题。
因为智谱是从清华大学实验室走出来的,所以翻开履历表,现在智谱的很多核心高管成员基本都是学院派科研型人才。
比如董事长刘德兵,公开资料显示,从中科院计算技术研究所博士毕业,到后来担任清华高级工程师、出任清华数据科学研究院科技大数据研究中心副主任,再到共同创立智谱AI,在此前刘德兵的整个职业生涯中,科研工程就占据了大多数的时间;
比如总经理张鹏,此前履历上最亮眼的一段也是在清华大学计算机系读完本科、硕士,2018年拿到创新领军工程博士学位,2019年创业智谱……
还有智谱的主要创始人兼灵魂人物——唐杰,现在更是直接不参与董事会决策,只保留一个“首席科学家”的头衔,并继续出任清华大学计算机系教授,一心钻研教学和科研创新。
这种强技术型的核心团队,在过去让智谱从互联网大厂中杀出了重围,并冲到了全球大模型第一股的位置。
但相对的,也因为大家都太过擅长科研了,所以在公司管理经验上可能就稍微有点不足。
再加上,智谱本身跑的又快,从年初到后来市值一度飙升到万亿规模,哪怕现在有所回落,总市值也超过了3000亿。
而以刘德兵、张鹏为代表的核心团队们的管理能力却很难随之跨越式进化,整体自然就有点赶不上了。
这种自上而下的管理有限性,在此次ZCode公关处理方面表现的很直接:
梳理这场风波,一方面在9月18日事件曝光后,当天晚些时候智谱AI方面就在开发者群/社区里做出了道歉回应。
这算是一个面对技术极客们的回应。
但事后对企业客户们的道歉和公开解释呢?相关正式声明,在21号之前都没有看到。
这或许才是一个小公司客户——承明科技顶着压力站出来发函的原因。
毕竟涉及如此大的事儿,ZCode和智谱官方却不及时公开全面回应,这在舆论观感上就不免有点店大欺客,不重视企业客户安全性的既视感。
可惜对此,智谱公关方面似乎没有预料到……
另一方面,此后,ZCode很快就更新至了3.14.0版本,同时在20日晚间,智谱MaaS(模型即服务)平台还宣布,将上线数据内容不留存功能,为企业和开发者用户提供更严格的数据隐私保护。
这些是技术层面的整改补救。
但在市场公关方面,直到21日ZCode官号才正式道了歉。而智谱官号则是现在(截止22日午间)也未见在主流舆论渠道的转发声明……
这个做法可以理解,主要就是为了冷处理、压低风波影响。可问题在于现在事件已经曝完了,ZCode都道歉整改了,这么大的风波却看不到智谱集团层面的公开声明,真的合适吗?
可以说,无论是为了解释那些尚未回答的疑问,还是给投资市场更多信心,智谱和刘德兵、唐杰们都不能只站在幕后,而应该主动走向台前回应一切,用真实承诺打消企业用户们的各种担忧,重新建立智谱AI的安全信任体系。
这属于是市场舆论面上的亡羊补牢,为时未晚……
写在最后:
对智谱而言,现在ZCode风波就像一面镜子,照出了狂奔中的裂缝,也照出了它必须补上的课:
从实验室的聪明,走向市场的成熟;从模型的参数,走向组织的敬畏;从“能做什么”,走向“什么不能做”。
这堂课很贵,但未必是坏事。
如果智谱能把这次信任危机,变成一次治理升级、安全升级、沟通升级的起点,把开源、审计、透明回应从危机公关变成日常习惯,那么它依然配得上更远的未来。
毕竟,AGI不是一场只看速度的冲刺,而是一场关于责任、边界与信任的长跑。
模型可以迭代,但信任却只能一寸一寸重建;而一旦重建,它会比任何护城河都深!
期待智谱,早日完成这场新时代的进化……







