智谱ZCode偷传代码后完成整改 9月21日开源并道歉

9月21日,智谱AI正式宣布,针对此前被曝出的代码上传安全问题,已完成全部整改,并向所有用户致歉。

智谱AI官方表示,此前社区反馈的安全问题已得到全面处理。目前,智谱ZCode已经完成开源,代码库托管在GitHub(https://github.com/zai-org/ZCode),交由社区共同监督。

事件起因发生在三天前。2026年9月18日,有开发者在社交平台曝出,智谱ZCode代码编辑器会在后台静默上传用户的本地代码数据,引发广泛关注和担忧。

为回应质疑,智谱官方在致歉声明中明确了整改措施。其最新发布的ZCode v3.14.0客户端已经移除了引发争议的Repo Wiki功能,并彻底切断了本地仓库快照的生成与上传链路。

为证明数据安全性,智谱委托了两家权威机构进行审计。结果显示:中国信息通信研究院技术评测确认,云端存储桶状态为“零数据”;绿盟科技审查也确认,相关云存储内的全部数据对象及存储桶本身已被删除。官方同时承诺,未将用户数据用于模型训练。

在开源与安全审计之外,智谱还提供了补偿方案。对于全体用户,将一次性重置周使用额度。公司表示,未来将建立常态化的产品安全漏洞响应机制,鼓励开发者持续反馈。

发布评论
全部评论(1)
用户头像
空格#1222461

[s-1]