![]()
在围绕AI编程工具ZCode的争议发生后,“全球大模型第一股”智谱作出了一连串的动作。
我们从智谱方面获得消息,针对社区反馈的ZCode产品安全问题,智谱向所有用户致歉,目前已完成整改,并正式将ZCode开源至GitHub,以代码开放接受社区监督。中国信息通信研究院与绿盟科技也已分别完成了对其的第三方安全审计。
9月20日晚,智谱MaaS平台宣布,近期将上线“数据内容不留存”功能,平台不再对用户输入、输出进行静态存储,相关数据仅用于完成当次模型调用。公司称将建立常态化安全漏洞报告机制,持续公布产品安全审查结果。
开源、审计、数据0留存,智谱“三箭齐发”,可见对这一事件的重视,并释出了诚意。风波的影响并没有很快消逝,但智谱的整改措施和态度,看来也被市场接受了。9月21日开盘后,智谱股价下挫,盘中一度跌超5%,但在午后股价逐渐反弹。截至收盘,智谱股价上涨1.79%报794港元/股,总市值3871亿港元。
在这背后,Agent的数据边界问题也被推到了聚光灯下。
01、数据被自动上传
因为旗下的AI编程工具ZCode,智谱陷入了一场“信任挑战”。
9月18日,有开发者发现,ZCode在用户不知情的情况下,将其全量Git(分布式版本控制系统,记录代码变化,支持多人协作)历史静默上传至阿里云OSS,事件在开发者社区引发一片哗然。智谱当天很快就在ZCode官方社群进行致歉,同时回应称,这是“代码库索引功能”意外触发,数据上传后会自动销毁,并表示该问题已经进行修复。
但一波未平,一波又起。ZCode的企业用户太原承明科技有限公司在9月19日晚间公开发函称,发现上传行为系自动触发、批量发生。公司称被上传的数据约425MB,包括6个工作区、34549个文件,并追问上传数据是否被彻底删除等问题。
ZCode是一款针对智谱基座模型GLM深度优化的编程工具框架。8月11日,ZCode宣布全面升级,推动编程智能体从对话辅助走向复杂任务自主交付。当时智谱曾宣布,ZCode用户数已突破100万。据了解,至9月中旬其用户数又增长了一倍。
一位开发者说,Git历史本质上是个“时光机”,从项目诞生之后创建第一个版本开始,所有的版本变更都被包含了进去,“这相当于覆盖了这一套代码的全部生命周期,比一个最新版本的价值要高得多”。对于模型训练来说,特别是在Coding(编程)领域,这些是最宝贵的代码库,但代价却是用户的隐私。虽然没有公开的证据能够证明它会被用于模型训练,但用户的担忧也就很好理解。
B端厂商显然会更重视这个问题。根据承明科技透露,被上传的并非仅“代码片段”,而是包含项目完整源代码、系统架构、版本控制历史、数据库口令、云服务凭证及员工个人信息等完整归档文件,这些都可以说是企业的核心数据资产。
目前来看,这次问题更像是一次工程上的失误,智谱立即进行了补救。公司回应称,社区提及的相关代码数据不会留存,公司也从未将其用于模型训练。中国信通院和绿盟科技的安全审计报告确认,相关阿里云OSS存储桶及全部数据对象已删除,ZCode v3.14.0已移除Repo Wiki功能及仓库快照生成、上传路径。
02、不仅是智谱的压力测试
今年7月,智谱完成了约314亿港元的新H股配售,在9月13日又再次完成了50亿美元(约合392亿港元)融资,投入下一代GLM模型和算力基础设施建设。9月18日,它又正式发布GLM-5.3-FlashX,API同步全面开放,新版本推理速度比GLM-5.3-Flash提升5倍,定价也相应提高,带动当日股价上涨了5.41%,收报780港元/股,市值站上3800亿港元。
在它密集融资、推进商业化的关键时期,如何维护B端市场的信任度就成了关键的考验。
B端业务是智谱的“现金牛”。从2025年开始,智谱重点聚焦Coding和Agent的布局,今年上半年,公司获得了9.54亿元的总收入,其中开放平台及API服务收入为8.25亿元,占比达到86.5%。企业和开发者作为它的主要客户,天然就对数据安全具有高敏感度,而这次出现问题的ZCode,就是面向程序员群体的工具产品。
前述开发者表示,智谱已经连发“三箭”,方向是积极的,但它的历史数据是否已经被彻底删除并完善处理,这些都还并没有得到进一步说明。之后的监督和审查结果,也还有待时间的证明。
9月21日东吴证券表示,预计该事件对ZCode影响较小,ZCode前期保持较快增长,体现出较高的市场认可度。
这次风波背后,真正值得行业重视的,是AI编程工具在数据采集与隐私保护之间的边界问题。
今年7月,xAI旗下的AI编程工具Grok Build也曾被曝出,它会将用户整个Git仓库打包上传至谷歌云存储,且该行为是默认开启的。作为行业通行方案,这种工具往往需要读取本地代码上下文,但在“读取”与“上传”之间,边界是模糊的。对用户来说,未被明确告知,就是“静默上传”。
在这个AI时代,用户对数据主体权利的要求提升了,也更加敏锐。AI公司处理这些用户的核心数字资产,更应该如履薄冰,任何微小的“越界”,都容易引发一次信任的倒塌。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.