來源最新收集於 12h

ZCode 加密上傳引發刪除疑慮

閱讀原文: The Next Web (TNW)
#data-privacy#workspace-upload#code-security

加密工作區上傳暴露一個難題:如何證明你的程式碼真的被刪除。

30 秒速覽

有什麼變化

據報導,ZCode 本機目錄出現一個 313MB 的加密封存檔。

為什麼重要

這對會上傳工作區的程式碼助理提出資料治理疑慮,尤其涉及機密或受監管環境。透明的上傳控制、保留政策與可驗證刪除功能,是企業採用的必要條件。

下一步行動

在 ZCode 使用專有程式碼庫前,先停用工作區上傳功能,並檢查網路流量與本機快取。

誰應關注:Enterprise & Security Teams

關鍵要點

  • 據報導,ZCode 本機目錄出現一個 313MB 的加密封存檔。
  • 據報導,該封存檔向 Alibaba Cloud 上傳失敗 564 次。
  • 只有 Z.ai 能解密,增加了使用者獨立驗證刪除結果的難度。

深度解析

背景與延伸:來自公開資料,非原文內容。引用 13 個來源。

增強重點摘要

  • 該問題由安全研究員 ferstar 於 2026 年 9 月 18 日揭露,封存檔並非僅抓取當前工作區片段,而是完整打包了本機 Git 儲存庫(包含 .git 目錄、完整提交歷史與 reflogs),歷史修訂記錄佔整體快照資料逾 86%,大幅增加已廢棄機密與內部金鑰外洩的風險。
  • 逆向工程分析 ZCode 的 Electron 用戶端(app.asar)發現,程式在取得動態憑證後,直接透過 HTTP POST 將加密封存檔發送至阿里雲物件儲存服務(Aliyun OSS),傳輸過程完全繞過了智譜自身的應用伺服器。
  • 智譜 AI(Z.ai)回應指出,未經許可的背景上傳源自預設開啟的「程式庫索引」與「Repo Wiki」文件生成功能,並承諾在雲端完成文件處理後已立即銷毀資料,同時補償受影響使用者每週額外使用配額。
  • 為平息資安爭議並挽回社群信任,智譜 AI 宣布將全面開源 ZCode 用戶端程式碼庫,並承諾引進第三方獨立安全機構進行公開代碼審計。
  • 企業客戶反彈劇烈,太原澄明科技於 2026 年 9 月 20 日向北京智譜華章發送正式法律函件,指稱更新至 3.12.3 版本後仍監測到背景上傳活動,要求智譜於 10 月 10 日前提出完整的資料銷毀證明與處理說明。

競品分析

ZCode (Z.ai / 智譜)
背景上傳與遙測架構
預設開啟 Repo Wiki 功能;直接連線阿里雲 OSS 傳輸完整 Git 快照
加密與金鑰管理機制
用戶端信封加密,但解密私鑰由智譜後端伺服器獨占,用戶無法解密稽核
資料刪除與外部審計透明度
缺乏透明留存政策與可驗證的刪除機制;承諾開源用戶端以供第三方審計
Grok Build (xAI)
背景上傳與遙測架構
曾發生背景遙測資料外發行為
加密與金鑰管理機制
採用常規雲端傳輸安全協定
資料刪除與外部審計透明度
允許外部重新測試與網路封包驗證,以確認資料上傳是否完全停止
Claude Code (Anthropic)
背景上傳與遙測架構
本地代理端執行,主要面臨 Prompt Injection 提示詞注入挾持風險
加密與金鑰管理機制
依託 Anthropic 統一 API 金鑰管理架構
資料刪除與外部審計透明度
提供相對明確的企業資料不留存(Zero Data Retention)協議與隱私宣告

技術深入

  • 目錄與快照結構:用戶端在本機 ~/.zcode 目錄下生成高達數百 MB 的封存結構,並自動封包為副檔名 .enc 的加密壓縮檔。
  • Git 歷史深度遍歷:打包機制深度遍歷工作區,包含完整 .git 元資料、commit 歷程、reflogs 及舊版代碼修訂紀錄,非當前代碼的歷史資產佔整個快照容量 86% 以上。
  • 單向信封加密架構:本機端實施信封加密(Envelope Encryption),但對稱金鑰與解密私鑰完全集中由 Z.ai 雲端後端控管,導致本機開發者完全失去對出境資料 Payload 的解密與稽核能力。
  • OSS 直傳網路繞徑:透過對 Electron 用戶端 app.asar 解包分析,軟體透過 API 動態獲取阿里雲 OSS 的臨時上傳憑證,以 HTTP POST 方式將本機封存檔直傳阿里雲物件儲存桶,繞過智譜自建 API 閘道。

前景展望基於引用來源的 AI 分析

企業將全面加強對本機 AI 代碼助理的軟體供應鏈與資料外發防護(DLP)審查
由於 ZCode 靜默打包 Git 歷史引發機密外洩危機並引發機器人等實體企業內部禁用,迫使資安部門對 AI 桌面客戶端實施更嚴格的封包監控與目錄存取限制。
專有 AI 編程工具將被迫走向「開源用戶端 + 可驗證銷毀」的透明度標準
缺乏獨立解密能力與刪除驗證機制直接摧毀了開發者信任,迫使智譜等業者開源前端代碼並開放第三方審計以維持市場競爭力。

時間線

2026-09
安全研究員 ferstar 揭露 ZCode 於本機生成 313MB 加密檔並頻繁嘗試直傳阿里雲 OSS
2026-09
智譜 AI 透過官方社群發布致歉聲明,將問題歸因於 Repo Wiki 預設索引並宣布將開源客戶端
2026-09
太原澄明科技指控 3.12.3 修正版仍有上傳行為,向北京智譜華章發出正式法律函件要求銷毀證明
2026-09
TNW 等國際科技媒體跟進報導,引發業界對專有 AI 代碼代理留存政策與後端密鑰獨占的廣泛質疑

AI 週報

閱讀本週精選 AI 大事摘要 →

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Next Web (TNW)

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週電子報

每週一封,可隨時退訂。