42411个文件被偷偷打包上传,AI编程的信任危机才刚开始?

作者 | 郝文
编辑 | 趣解商业资讯组
一个AI编程工具(ZCode ),竟然能把一家公司的家底打包带走!
最近,一位开发者在清理磁盘时,发现智谱旗下的AI编程工具ZCode,在本地隐藏目录留存了三百多兆的加密数据包。数据包里的东西,让整个程序员圈子炸了。
经过这位开发者逆向排查发现:在用户登录状态下,ZCode会“静默上传”用户的编程开发数据到第三方的云服务器上,且上传的数据包括整个编程开发过程的历史数据;真正让人后背发凉的,是该动作是默认开启的,而且用户无法主动终止该上传行为。
智谱对此迅速回应表示,承认问题源于新上线的仓库知识库功能默认开启,向受影响用户致歉,称缺陷已修复,并称上传的数据只会用于Repo Wiki,随后便会被销毁,不会保存;还承诺开源客户端代码、引入独立第三方审计提升透明度。

图片来源:微博截图
但有企业用户对此并不买账,太原承明科技就“ZCode擅自上传公司数据资产及商业秘密”一事,向智谱发函。承明科技发现,上传行为系自动触发、批量发生,而且包含项目完整源代码、系统架构、数据库口令、及员工个人信息等完整归档文件,远超其《隐私政策》声明的收集范围。
最扎心的是——ZCode的网络请求指向新加坡主体,但服务协议签约主体是在北京,要求智谱说明本次上传的责任主体归属,以及数据是否发生出境传输或境外存储,并证明数据是否已真正销毁。

图片来源:微博截图
承明科技追问的“怎么证明是真删”,是个技术题,也是法律题。后来智谱虽然承诺开源,并邀请信通院、绿盟来审计,但这些都是补救措施;用户想知道的是“过去传了什么、留了几份、有谁碰过”。
智谱刚上市没多久,做ZCode是想切入AI编程企业市场。而引领这个赛道的头部玩家、国外Anthropic的Claude Code此前就被工信部提示过风险,称部分版本有静默回传地域、设备、代码等行为;现在的AI编程越自主,越像把外包员工程序化,但他不受你公司的门禁管制。
再往下挖一层,这背后反映的是这一轮AI竞赛,压力全在模型能力和数据上。能力是加分项,治理是成本项。所以每一家公司,都会本能地选择在治理上先欠着。不是某一家公司坏,是这个行业的激励结构就长成这样。

图片来源:罐头图库
最后回到智谱。这个事件里最贵的不是赔偿,是信任折现。智谱86.5%的收入来自企业客户和API业务;同时,公司正在把收入重心,从私有化部署转向云端订阅。对于这样一家企业来说,数据信任不是加分项,是生死线。
在这件事中,技术整改、开源、第三方审计,这三步整改措施值得肯定,它给行业立了个参照。可信任这东西,靠第三方审计,还能补回来吗?
