智谱 ZCode 被曝静默上传整个项目(含完整 Git 历史),官方致歉并承诺开源

9 月 18 日,开发者 ferstar 发布逆向分析,称智谱(Z.ai)旗下、由 GLM 驱动的 AI 编程桌面工具 ZCode,会在用户登录状态下于后台静默打包整个项目工作区,并上传至阿里云 OSS。

据其披露,被上传的不只是当前可见的代码文件,还包括完整的 .git 版本历史、LFS 大文件缓存、reflog 以及全局配置——其中甚至含有已删除但未推送到远端的敏感配置与密钥痕迹。分析显示,用户目录下的 .zcode 异常占用超过 700MB,其中一个加密包约 313MB,还曾重试上传 564 次;.git 相关内容约占整个包的 86%,真正的源码文档仅占约 13%。更受关注的是,上传内容虽加密,但解密私钥只保存在智谱云端,本地无法解密。

智谱随后回应称,问题源于代码库中默认开启的“Repo Wiki”功能,并称数据在使用后会删除,同时致歉、承诺开源 ZCode 客户端、引入第三方审查,并对用户额度进行重置。

这件事值得开发者警惕的一点是:GLM 的模型权重是开源的,并不等于跑在上面的客户端(harness)也是开源、安全的。ZCode 今年 7 月上线时曾主打“摆脱厂商远程控制”、对标 Claude Code,这次却被发现“本地体验”仍在后台回传完整仓库历史,也让 AI 编程工具的数据遥测与隐私边界问题再次成为讨论焦点。

请登录后发表评论

    没有回复内容