摘要:用户爆料智谱 AI 编程工具 ZCode 未经许可静默上传开发数据至第三方服务器,数据含历史记录乃至密钥,且上传过程无法在客户端取消,智谱已回应道歉并着手修复。
又一起把"工具信任"推到台前的数据事件。多家媒体 9 月 19 日报道,用户爆料智谱 AI 旗下编程工具 ZCode 未经许可"静默上传"编程开发数据至第三方服务器,上传内容包含整个开发过程的历史数据,甚至可能涉及密钥等敏感信息,而且上传过程无法在客户端手动取消。智谱 AI 已公开回应并道歉,表示已着手修复相关问题,并承诺加强用户数据保护机制。

这件事的痛点很具体,也很有代表性。AI 编程工具为了"更懂你的项目",天然有读取代码库、上下文和历史操作的冲动;但当这种读取变成"静默、不可取消、流向第三方"的上传,用户就从"授权使用"滑向了"被动泄露"。开发者最在意的从来不是工具多聪明,而是"我的代码、我的密钥、我客户的机密,到底去了哪"。ZCode 事件和前面谷歌 Gemini 越界、Claude Opus 5 攻破代码库,本质上都在指向同一个命题:AI 系统的数据流向和权限边界,已经成为比模型能力更前置的安全问题。
我的判断:对做 AI 工具的团队,今天最该补的是"透明度与可控性"这两门课。采集前明确告知、上传前获得显式授权、提供一键取消与本地化选项、敏感字段(密钥、环境变量)默认脱敏——这些不该是出了事才补的补丁,而该是产品上线前的默认配置。对使用者,也该养成习惯:把密钥、令牌、客户数据从被 AI 工具扫描的目录里隔离出来,别把"本地项目"默认当成"可以上传的语料"。信任是 AI 工具唯一的护城河,一次静默上传就能把它冲垮。







