來源TechNode•近期收集於 17h
Zhipu 在資料爭議後開源 ZCode

Zhipu 的回應提供了 AI 程式設計工具透明度與資料保留的實務案例。
30 秒速覽
有什麼變化
ZCode 的程式碼現已在 GitHub 上提供。
為什麼重要
這起事件凸顯資料治理失誤如何影響使用者對 AI 程式設計工具與模型 API 的信任。零保留控制可能提升該平台對企業工作負載的適用性,但仍需確認實際實作與驗證結果。
下一步行動
在正式使用前,向 Zhipu 索取書面資料保留保證,並以非敏感程式碼測試計畫中的零保留設定。
誰應關注:Enterprise & Security Teams
關鍵要點
- •ZCode 的程式碼現已在 GitHub 上提供。
- •Zhipu 在資料處理爭議後完成了補救程序。
- •其 MaaS 平台計畫提供零保留控制功能。
深度解析
背景與延伸:來自公開資料,非原文內容。引用 12 個來源。
增強重點摘要
- •技術部落客 ferstar 於 2026 年 9 月 18 日透過逆向工程,揭露 ZCode 在未通知且無退出開關的情況下,將包含 Git 提交歷史的本機完整專案上傳至阿里雲 OSS(zcode-prod)。
- •該爭議源自預設啟用的「Repo Wiki」程式碼索引功能,該機制會在背景將專案打包為高達 313 MB 的加密快照上傳,且解密私鑰僅存於智譜後端伺服器。
- •太原誠明科技等企業用戶因擔憂資料庫憑據、雲端金鑰與專有程式碼外洩而正式發函追責,促使智譜緊急發布 ZCode v3.14.0 徹底拔除 Repo Wiki 與本機快照生成功能。
- •智譜委託中國信息通信研究院(CAICT)與綠盟科技(NSFOCUS)兩家獨立第三方機構進行安全審計,證實阿里雲儲存庫歷史數據已徹底銷毀且新版無隱藏傳輸通道。
- •除了將客戶端全數開源至 GitHub 外,智譜亦向受影響的現有用戶補償額外的每週調用額度,並承諾在 MaaS 平台推行每月常態化安全資訊揭露機制。
競品分析
Zhipu ZCode
- 開源狀態
- 完全開源(GitHub 社群審計)
- 程式碼隱私與資料傳輸控制
- v3.14.0 徹底移除背景快照上傳;MaaS 平台提供零資料保留申請
- 核心定位與架構
- 桌面端 AI 程式設計工具,結合雲端模型與本地工作區
Cursor
- 開源狀態
- 閉源(專有客戶端)
- 程式碼隱私與資料傳輸控制
- 提供 Privacy Mode(禁止儲存與訓練程式碼),索引上傳需用戶授權
- 核心定位與架構
- 基於 VS Code 深度修改之 AI 整合開發環境(IDE)
Anthropic Claude Code
- 開源狀態
- 閉源(終端機命令列工具)
- 程式碼隱私與資料傳輸控制
- 遵循商業 API 隱私協定,本機命令執行與 API 調用分離
- 核心定位與架構
- 命令列 AI Agent,主打終端自動化與深度專案重構
xAI Grok Build
- 開源狀態
- 閉源(專有平台)
- 程式碼隱私與資料傳輸控制
- 依循 xAI 商業授權政策,雲端沙盒編譯與程式碼審查
- 核心定位與架構
- 雲原生自動化程式碼構建與 Agent 輔助系統
| 產品 / 方案 | 開源狀態 | 程式碼隱私與資料傳輸控制 | 核心定位與架構 |
|---|---|---|---|
| Zhipu ZCode | 完全開源(GitHub 社群審計) | v3.14.0 徹底移除背景快照上傳;MaaS 平台提供零資料保留申請 | 桌面端 AI 程式設計工具,結合雲端模型與本地工作區 |
| Cursor | 閉源(專有客戶端) | 提供 Privacy Mode(禁止儲存與訓練程式碼),索引上傳需用戶授權 | 基於 VS Code 深度修改之 AI 整合開發環境(IDE) |
| Anthropic Claude Code | 閉源(終端機命令列工具) | 遵循商業 API 隱私協定,本機命令執行與 API 調用分離 | 命令列 AI Agent,主打終端自動化與深度專案重構 |
| xAI Grok Build | 閉源(專有平台) | 依循 xAI 商業授權政策,雲端沙盒編譯與程式碼審查 | 雲原生自動化程式碼構建與 Agent 輔助系統 |
技術深入
- 背景外洩管道與加密結構:ZCode 內部「程式碼庫索引」模組會自動遍歷本機工作區,將專案原始檔與
.git版本歷程封裝為加密壓縮檔案(現場監測封包達 313 MB),並透過網路通道上傳至阿里雲 OSS Bucket(zcode-prod),解密私鑰僅由智譜伺服器掌控。 - 觸發源「Repo Wiki」架構設計:該功能旨在透過雲端大型模型自動產生專案知識庫與導覽文件,但系統架構將雲端索引設計為初始預設啟用,且未在客戶端 UI 提供選擇性停用(opt-out)開關。
- ZCode v3.14.0 修補機制:更新版本中完整刪除 Repo Wiki 模組程式碼,終止本機端建立工作區鏡像檔案的排程任務,並在底層網路層徹底切斷未經使用者主動觸發的背景資料上傳通道。
- 第三方合規清空審驗:由中國信通院(CAICT)與綠盟科技進行聯邦日誌與雲端儲存審計,核實
zcode-prod儲存槽內所有歷史物件均已被物理清空,確認客戶端不存在二級隱藏通訊協定。
前景展望基於引用來源的 AI 分析
企業客戶對 AI 程式工具的資料主權審查將升級為合約強制條款
智譜因未經授權上傳完整程式碼庫引發企業發函追責,將迫使企業採購 AI 工具時要求具備第三方驗證的零資料保留與完全本地化隔離證明。
開源客戶端架構將成為 AI Agent 工具平息隱私爭議的標準處置範本
將具備本地存取權限的桌面端程式碼完全開源供社群與白帽駭客審查,是 AI 獨角獸在爆發資料安全危機後重建信任的最有效路徑。
時間線
2026-09
技術部落客 ferstar 逆向工程揭發 ZCode 靜默上傳專案快照至阿里雲 OSS
2026-09
企業客戶針對原始碼與密鑰外洩疑慮正式向智譜發函交涉並要求銷毀憑據
2026-09
智譜承認 Repo Wiki 預設開啟瑕疵,釋出 v3.14.0 切斷背景上傳管線
2026-09
中國信通院與綠盟科技完成第三方審查,驗證 OSS 儲存庫資料全數清空
2026-09
智譜正式在 GitHub 開源 ZCode 程式碼並公布 MaaS 零保留安全政策
- 2026-09技術部落客 ferstar 逆向工程揭發 ZCode 靜默上傳專案快照至阿里雲 OSS
- 2026-09企業客戶針對原始碼與密鑰外洩疑慮正式向智譜發函交涉並要求銷毀憑據
- 2026-09智譜承認 Repo Wiki 預設開啟瑕疵,釋出 v3.14.0 切斷背景上傳管線
- 2026-09中國信通院與綠盟科技完成第三方審查,驗證 OSS 儲存庫資料全數清空
- 2026-09智譜正式在 GitHub 開源 ZCode 程式碼並公布 MaaS 零保留安全政策
來源 (12)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
1Chinese AI Firm Zai Faces Reputation Hit After Users Spot Unauthorised Uploadsscmp.com2biggo.comfinance.biggo.com336kr.comeu.36kr.com4Chinese Firm Demands Zcode Delete Uploaded Data Over Code Leakkucoin.com52076openai-hub.com6aibase.comnews.aibase.com7lookonchain.comm.lookonchain.com8Zcode to Open Source and Undergo Security Auditkucoin.com9Zhipu Open Sources Zcode After Data Dispute and Plans No Retention Controls for Maastechnode.com10biggo.comfinance.biggo.com11Zcode Glm Coding Agent Harnessflowtivity.ai12Alibaba Backed Zhipu AI Preps IPO First Among Chinas Top Six AI Unicornstechnode.com
AI 週報
閱讀本週精選 AI 大事摘要 →
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: TechNode ↗
每週電子報
每週一封,可隨時退訂。



