“越闹越大。”9月20日,早已公开道歉的智谱又因擅自上传用户数据遭遇“谴责”。
太原承明科技有限公司向智谱发出正式法律函件,就ZCode涉嫌擅自上传公司数据资产及商业秘密提出多项整改与问责要求,并保留采取法律行动的权利。事件从技术漏洞升级为数据出境合规和企业追责。

两天前,智谱AI旗下AI编程工具ZCode被曝在用户登录状态下,后台静默打包上传整个工作区数据,包括完整Git提交历史、LFS缓存与本地操作记录,加密后直传阿里云OSS。事件在开发者社区迅速发酵,智谱当晚致歉,将问题归因于“代码库索引”功能上线初期默认开启,承诺“相关上传数据会立即销毁,不会保存”,并宣布将开源ZCode代码库、引入第三方审查。

然而,这份道歉并未平息争议。承明科技取证发现智谱道歉当天数据仍在上传,已发函追责,质疑数据出境至新加坡主体,要求删除并说明用途。目前,已有近400名敏感开发者在多个维权群进行维权。
承明科技相关负责人在接受《中国新闻周刊》采访时确认,智谱已上传了公司6个工作区,被上传数据包含完整的版本控制历史、工程配置及其他与源代码有关的信息。就在智谱公开致歉当日,承明科技独立取证还发现,多个工作区被批量上传,其中最大一个达410MB。这些数据涉及公司数据安全和知识产权。
承明科技从事企业办公系统开发,系统中包含公司自研引擎及知识产权。上述负责人表示,如果密钥泄露,完全有可能侵犯其用户的隐私。若因泄露密钥导致用户数据泄露,公司还需承担相应责任。虽然目前尚未监测到实质风险发生,但潜在风险涉及公司服务器上的数据安全、存储的用户信息以及自有数据架构。他明确指出,“公司属于中小微企业,此事发生得很突然,服务的客户目前也在向我们施压,需要尽快发声”。
据该负责人的说法,智谱在设置中允许打开或关闭隐私模式,只要打开隐私模式,智谱承诺不会收集用户数据。但在此次事件中,承明科技完全没有打开和使用所谓“索引功能”,属于隐私模式,智谱却依然默认上传文件。智谱在公开说明中称问题由索引功能导致,但该负责人认为这与实际使用情况不符。
更令承明科技担忧的是数据出境问题。承明科技致函中,查证发现ZCode客户端网络请求指向注册于新加坡的实体,而服务协议签约主体为北京智谱华章。“我们之前完全没有想过这件事”,上述负责人认为,数据出境后“有可能不受国内法律监管”。承明科技要求智谱说明责任主体归属、数据是否发生出境传输,并彻底删除服务器、缓存和备份中的相关数据,提供访问日志与删除证明。
浙江大学网络空间安全学院副教授张秉晟对《中国新闻周刊》解释:“当下,大模型侵权事件高发,是因为用户开始利用大模型做事,在这个过程中主动放权。AI修改代码前上传Git历史记录,是常见操作,目的是防止AI改错文件后无法回溯。但若每一步都让用户确认,AI就无法提升效率,用户反而被拖累。因此,用户主动过度放权是普遍现象。该事件证明企业在大模型设计方面存在问题,但如何既安全又不过多干预用户隐私,仍具有挑战性。”
“很多科技公司本身是技术起家,对信息安全不敏感,并不是故意侵犯用户数据权利,而是没有这个意识。”网络安全正高级工程师袁博指出,智谱ZCode事件暴露出的核心问题,并非AI编程工具“需要数据”本身,而是用历史全量快照偷换了局部上下文,用强加密包装了单方控制权,用事后销毁替代了事前同意,严重侵犯了用户作为数据所有者、控制者的合法权利。从数据分类看,当前代码代表客户此刻项目的状态和内容,而Git历史数据是时间维度上的全量档案,包含了历史上的全量信息,例如已经删除的机密信息、密钥甚至测试数据。因此,Git历史记录的信息量更大更全,非法获取Git历史数据的危害性显然更大,数据泄露造成的影响将远超当前代码。
记者:孟倩
(616676485@qq.com)
编辑:闵杰







