智谱ZCode信任风波,唐杰“当学”马斯克
作者Evin编辑刘致呈审核徐徐出品互联网江湖据环球时报等媒体消息最近有多名使用智谱开发的AI编程工具ZCode的用户爆料称他们发现该工具会未经用户许可“静默上传”用户的编程开发数据到第三方的云服务器上且上传的数据包括整个编程开发过程的历史数据。其中可能有密钥、内部业务信息等对开发者高度敏感的研发资产与隐私信息。消息一出整个开发圈里都炸开了锅。毕竟代码就是程序员与科技企业的核心资产一旦发生盗用或者意外泄露事件其影响将难以估量。而且据此前智谱透露现在ZCode用户数已突破了100万……所以很快智谱AI就在18日晚些时候做出了道歉回应表示此事是ZCode一个名为“代码库索引”的功能引发称该功能在上线后是默认开启的。智谱方面强调称上传的数据只会用于在云端生成Repo Wiki代码仓库知识库页面随后便会被销毁不会保存。后续会开源ZCode代码库邀请第三方对系统进行审查并公布审查进展……这个认错态度没有问题但就是很难让人完全信服——主要是ZCode收集用户完整的Git历史数据太敏感了除了检查点恢复等功能还有没有其他用途公司怎么证明所说的“用完即销毁”呢事实上在事件发生后一家名为太原承明科技有限公司下称承明科技的企业用户就选择向智谱公开发函质疑。其中承明科技还注意到ZCode客户端的网络请求指向新加坡主体而服务协议签约主体为北京智谱华章要求智谱说明本次上传的责任主体归属以及数据是否发生出境传输或境外存储由此智谱彻底被推到了风口浪尖之上。智谱“学不来”马斯克们先说个好的进展现在智谱ZCode的亡羊补牢已经完成了。并且在整改后智谱还邀请了中国信息通信研究院和绿盟科技开展安全审计。经确认ZCode-prod内全部数据对象及存储桶本身已删除。同时在ZCode v3.14.0客户端新版本中Repo Wiki入口及相应生成链路已移除未发现可触发本地仓库快照或文件外发的功能路径。此外公司还将ZCode开源了把代码交给社区来监督……可以说智谱事后整改的动作非常迅速但是这并不意味着人们的质疑和担忧就消失了。按照开发者ferstar们的爆料过去ZCode上传数据的解密私钥只由服务端持有用户自己是打不开的。而现在审计报告只是覆盖了删除结果并没有追溯历史使用链路所以过去智谱有没有将用户代码数据拿来用于其他方面这些都还有一定的不确定性。同时那个数据出境的争议也在等着智谱进一步回应。不过这方面20日下午承明科技质疑的相关帖文已经消失。当日据红星资本局红星新闻消息承明科技相关负责人王先生表示智谱已主动联系了他们沟通正在安排中。但是针对承明科技函件的内容和诉求在红星资本局向智谱发去采访问题后相关人员却就此事回应称“不实消息”。随后据凤凰卫视消息承明科技回应删除公开函件内容系智谱华章通过第三方沟通承明科技要求智谱华章给出解决承诺为表诚意暂时隐藏……也就是说两者之间似乎还存在一定的罗生门争议所以对此我们暂时不置可否。不过无论怎样仅从ZCode私传用户代码这事儿来看接下来智谱可能都要面临一场无法避免的冲击。毕竟此前智谱们为什么火一大核心就是赶上了AI编程Coding赛道的爆发通过瞄准企业和开发者用户场景让大模型真正嵌入进了工作流里去干活做事。由此天眼查APP显示今年上半年智谱来自开放平台和API服务的收入占比达到了86.5%去年同期为15.2%整个收入重心都发生了根本性变化。可如今作为智谱旗下一个面向程序员们的核心AI编程工具——ZCode却出现了安全信任问题。哪怕是无意的但因为事关企业用户们的数据生命线稍有泄露甚至都有可能造成不可挽回的损失所以这本身就可能会在后续影响到很大一部分用户们的合作……而且当前国内Coding工具赛道也越来越拥挤了。在智谱的ZCode之外作为老对手的月之暗面有Kimi Code 整体也可以进入CLI和IDE能读写文件、执行命令、搜索代码、获取网页内容也能为并行任务生成subagents。腾讯有CodeBuddy 、阿里有Qoder Desktop以及MiniMax Code等。‌在各家AI模型工具差距有限的背景下安全信任口碑就会成为开发者用户们一个很重要的衡量标准这带来的是此消彼长的市场竞争压力……当然横向来看智谱并不是AI行业中唯一一家忽视了用户数据边界的玩家。比如马斯克旗下的Grok与社交平台X也发生过相似的争议——此前有大量用户发现平台在无弹窗、邮件通知的情况下默认开启数据共享选项抓取用户公开帖子、互动记录和机器人对话用于模型训练又比如Anthropic今年7月我国工信部网络安全威胁和漏洞信息共享平台更是直接发布风险提示指出美国Anthropic公司旗下AI编程工具Claude Code存在安全“后门”隐患平台可绕过用户授权静默向境外服务器回传用户地域、设备标识乃至研发代码等核心敏感数据……虽然从现在来看两者在短暂承压后似乎都没有带来太大的影响但是别忘了X背靠马斯克本身就有着充分的抗击打能力而Anthropic的底气也绝非智谱所能比拟的。哪怕智谱前些天才完成了总价值近400亿港元的融资但是在年利润2025年依旧巨亏超40亿元人民币的背景下其整体容错率还是较为有限。所以在“摸高”AGI的路上智谱和唐杰们都还需要尽可能地少犯错……智谱走的太快唐杰、刘德兵们奋力追赶其实乐观点看只要此次风波没有动摇现在智谱最核心的资产——GLM-5系列模型那么ZCode“翻车”就是个短期冲击而不会是致命影响。不过除此之外这事儿还暴露出了智谱其他一些更系统的问题。比如在有着马斯克Grok和Anthropic们的前车之鉴下为什么现在作为全球大模型第一股的智谱还会在同一个地方跌倒这不是个技术问题而可能是管理问题。因为智谱是从清华大学实验室走出来的所以翻开履历表现在智谱的很多核心高管成员基本都是学院派科研型人才。比如董事长刘德兵公开资料显示从中科院计算技术研究所博士毕业到后来担任清华高级工程师、出任清华数据科学研究院科技大数据研究中心副主任再到共同创立智谱AI在此前刘德兵的整个职业生涯中科研工程就占据了大多数的时间比如总经理张鹏此前履历上最亮眼的一段也是在清华大学计算机系读完本科、硕士2018年拿到创新领军工程博士学位2019年创业智谱……还有智谱的主要创始人兼灵魂人物——唐杰现在更是直接不参与董事会决策只保留一个“首席科学家”的头衔并继续出任清华大学计算机系教授一心钻研教学和科研创新。这种强技术型的核心团队在过去让智谱从互联网大厂中杀出了重围并冲到了全球大模型第一股的位置。但相对的也因为大家都太过擅长科研了所以在公司管理经验上可能就稍微有点不足。再加上智谱本身跑的又快从年初到后来市值一度飙升到万亿规模哪怕现在有所回落总市值也超过了3000亿。而以刘德兵、张鹏为代表的核心团队们的管理能力却很难随之跨越式进化整体自然就有点赶不上了。这种自上而下的管理有限性在此次ZCode公关处理方面表现的很直接梳理这场风波一方面在9月18日事件曝光后当天晚些时候智谱AI方面就在开发者群/社区里做出了道歉回应。这算是一个面对技术极客们的回应。但事后对企业客户们的道歉和公开解释呢相关正式声明在21号之前都没有看到。这或许才是一个小公司客户——承明科技顶着压力站出来发函的原因。毕竟涉及如此大的事儿ZCode和智谱官方却不及时公开全面回应这在舆论观感上就不免有点店大欺客不重视企业客户安全性的既视感。可惜对此智谱公关方面似乎没有预料到……另一方面此后ZCode很快就更新至了3.14.0版本同时在20日晚间智谱MaaS模型即服务平台还宣布将上线数据内容不留存功能为企业和开发者用户提供更严格的数据隐私保护。这些是技术层面的整改补救。但在市场公关方面直到21日ZCode官号才正式道了歉。而智谱官号则是现在截止22日午间也未见在主流舆论渠道的转发声明……这个做法可以理解主要就是为了冷处理、压低风波影响。可问题在于现在事件已经曝完了ZCode都道歉整改了这么大的风波却看不到智谱集团层面的公开声明真的合适吗可以说无论是为了解释那些尚未回答的疑问还是给投资市场更多信心智谱和刘德兵、唐杰们都不能只站在幕后而应该主动走向台前回应一切用真实承诺打消企业用户们的各种担忧重新建立智谱AI的安全信任体系。这属于是市场舆论面上的亡羊补牢为时未晚……写在最后对智谱而言现在ZCode风波就像一面镜子照出了狂奔中的裂缝也照出了它必须补上的课从实验室的聪明走向市场的成熟从模型的参数走向组织的敬畏从“能做什么”走向“什么不能做”。这堂课很贵但未必是坏事。如果智谱能把这次信任危机变成一次治理升级、安全升级、沟通升级的起点把开源、审计、透明回应从危机公关变成日常习惯那么它依然配得上更远的未来。毕竟AGI不是一场只看速度的冲刺而是一场关于责任、边界与信任的长跑。模型可以迭代但信任却只能一寸一寸重建而一旦重建它会比任何护城河都深期待智谱早日完成这场新时代的进化……

相关新闻

ACK智算升级:从容器管理到算力调度的云原生进化

ACK智算升级:从容器管理到算力调度的云原生进化

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/25 13:14:43 阅读更多 →
pycharm 2026安装

pycharm 2026安装

参考网址: Pycharm 2026.2.0.1 最新激活码,破解版安装教程(亲测至2099年)Pycharm 2025.2.1 最新破解版安装教程(亲测至2099年~)程序员工具合集 注意: Pycharm 2026 中的“设置”中&#xff0c…

2026/9/25 13:14:19 阅读更多 →
C#上位机调用汇川PLC Modbus DLL:P/Invoke实战与踩坑

C#上位机调用汇川PLC Modbus DLL:P/Invoke实战与踩坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/24 9:27:40 阅读更多 →

最新新闻

高并发下缓存穿透与击穿的防御实践:基于Redis的封装方案

高并发下缓存穿透与击穿的防御实践:基于Redis的封装方案

做了这么多年后端,缓存穿透和缓存击穿这个问题我几乎在每个高并发项目里都要重新讲一遍。最近我把这两类问题的防御逻辑统一封装成了一个可复用的工具包,基于Redis实现,核心围绕布隆过滤器、分布式锁、本地缓存和空值缓存这套组合拳。这篇就是…

2026/9/25 13:14:41 阅读更多 →
ax:面向智能体的Kubernetes声明式调度原语

ax:面向智能体的Kubernetes声明式调度原语

1. 项目概述:从“ax”这个极简标题切入,我们到底在谈什么?“ax”——两个字母,没有空格,没有标点,没有上下文。放在搜索引擎里,它像一粒投入深水的石子,激起的不是涟漪,而…

2026/9/25 13:14:41 阅读更多 →
openEuler 上 Intel 虚拟化实战:KVM、VT-d 直通与性能调优

openEuler 上 Intel 虚拟化实战:KVM、VT-d 直通与性能调优

虚拟化这摊事儿,说简单也简单,说复杂能让人折腾一整天。openEuler 作为企业级服务器操作系统,在 Intel 平台上跑虚拟化,底子其实是现成的——Linux 内核自带 KVM,Intel 又贡献了 VT-x、VT-d、SR-IOV 这一整套硬件辅助虚…

2026/9/25 13:14:41 阅读更多 →
Meta主动记忆干预长程智能体:TaoToken统一Key下的配置骨架与验证

Meta主动记忆干预长程智能体:TaoToken统一Key下的配置骨架与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/25 13:14:41 阅读更多 →
Atlas 300V Pro 24GB部署YOLO实战:从硬件选型到推理调优完整记录

Atlas 300V Pro 24GB部署YOLO实战:从硬件选型到推理调优完整记录

Atlas 300V Pro 24GB部署YOLO实战:从硬件选型到推理调优的完整记录如果你最近在关注边缘端的AI推理部署,大概率刷到过Atlas这个系列的名号。但说实话,很多刚接触昇腾生态的朋友第一反应都是:Atlas 300V 24G到底是不是一张运算加速…

2026/9/25 13:14:41 阅读更多 →
OpenCode 与 OpenCLAW 的 AI 模型配置:用 TaoToken 统一 Key 打通多工具调用

OpenCode 与 OpenCLAW 的 AI 模型配置:用 TaoToken 统一 Key 打通多工具调用

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/25 13:13:40 阅读更多 →

日新闻

AI元人文:从工具使用到思维重构的深度探索

AI元人文:从工具使用到思维重构的深度探索

最近半年我一直在琢磨一件事:AI元人文到底是什么?说白了,就是“用元视角重新审视人与AI的关系”,也在“探索AI如何反向逼着我们发现自己的思考边界”。标题里的“元探索”,在我看就是一层套一层的追问——当你用AI解决…

2026/9/25 0:00:41 阅读更多 →
Python+CNN车牌识别实战:从数据预处理到模型训练与部署

Python+CNN车牌识别实战:从数据预处理到模型训练与部署

简介:基于Python与卷积神经网络的车牌识别项目,面向计算机视觉初学者及智能交通开发者,目标是帮助用户掌握从数据预处理、模型构建到实际部署的完整流程。压缩包共25个文件,包含jpg/png图像样本、py训练脚本、md说明文档、dat数据…

2026/9/25 0:00:41 阅读更多 →
Vim基础操作全攻略:保存退出、模式切换与高频命令实战

Vim基础操作全攻略:保存退出、模式切换与高频命令实战

1. 项目概述1.1 核心需求解析今天聊聊Vim。写这个题目的原因是:几乎每个后端开发者、运维人员、数据工程师某天都会遇到一个场景——深夜加班,服务器登录界面只有黑底白字,编辑器只有vi/vim,你必须在五分钟内完成一次配置修改并保…

2026/9/25 0:00:41 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/24 14:34:13 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/25 11:15:26 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/24 14:33:56 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/24 12:50:34 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/24 14:33:48 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/24 12:49:17 阅读更多 →