AREX Feed Article
智谱回应 ZCode 静默上传用户代码:归因默认开启的 Repo Wiki,发布 3.14.0 移除上传并承诺开源
智谱已就其 AI 编程桌面工具 ZCode 静默上传用户代码的事件作出官方回应:上传源于“代码库索引”功能中的 Repo Wiki,该功能上线初期默认开启,部分用户在未充分感知的情况下被上传了仓库数据。智谱向用户道歉,为全体 ZCode 用户额外提供一次周额度重置,并承诺近期开源 ZCode 代码库、邀请第三方审查。ZCode 是智谱(Z.ai)面向 GLM Coding Plan 用户的桌面编程工具。据泰国科技媒体 9 月 19 日报道,ZCode 已发布 3.14.0 更新,移除了上传代码的功能。
回应中关于数据去向的说法,目前无法从外部核实。智谱声称,仓库数据上传发生在 Repo Wiki 生成 Wiki 页面时,上传的数据在云端生成页面后即被销毁、不会保存;而触发这场风波的,是开发者 ferstar 9 月 18 日发布的逆向分析——其中记录的被打包对象,是包含完整 Git 提交历史的全量工作区快照,上传失败后客户端会持续重试。
官方说明:上传发生在 Repo Wiki 生成页面时,称数据“立即销毁”
据 9 月 19 日报道,ZCode 官方发布的《关于 ZCode 的情况说明》将问题归结于“代码库索引”功能:该功能本意是在本地生成仓库索引,支撑会话检查点恢复、历史版本回退及 Repo Wiki 等能力;其中 Repo Wiki 在生成 Wiki 页面时可能触发仓库数据上传,页面在云端生成后,相关上传数据“会立即销毁,不会保存”。说明承认该功能在上线初期默认开启,部分用户因此受到影响,“目前相关问题已经修复”。 9 月 18 日的报道称,智谱的回应最早出现在当天傍晚的官方飞书群,所列问题原因与整改措施和这份情况说明一致。
Blognone 在报道中转述智谱的解释称,每个仓库的代码只在首次使用时上传一次,生成供 AI 使用的文档后即被删除;由于该功能默认开启,受波及的用户数量众多。
额度重置当日到账,开源承诺未附日期与范围
补偿已经落地:新浪科技报道称,为全体 ZCode 用户额外提供的一次周额度重置已在说明发布当日发放,腾讯新闻 9 月 18 日的报道也提到补偿“当日到账”。透明化措施方面,智谱承诺“将于近期开源 ZCode 代码库”,邀请第三方评估人员对系统运行情况进行审查,并持续公开审查进展;说明没有给出开源的具体日期和范围。整改层面,情况说明称相关问题已经修复;Blognone 报道,最新发布的 ZCode 3.14.0 移除了上传代码的功能。
争议起点:313MB 加密包与 564 次上传重试
发布于 9 月 18 日,起因是一次磁盘清理:~/.zcode 目录占用超过 700MB,其中 v2/checkpoints/ 下有一个 313MB 的加密包。随附的状态文件显示,客户端将其一个商业项目中排除 node_modules 等目录后约 345MB 的内容,打包成了标记为 baseline(基线)的全量快照,已经失败重试 564 次,滞留本地等待重传。
拆开客户端的 app.asar 资源包并核对网络连接后,ferstar 还原出的链路是:客户端先向 zcode.z.ai 申请上传凭证和本轮 RSA 公钥,在本地完成 tar.gz 打包,用 AES-256-CTR 对称加密算法加密内容,再以 RSA-OAEP 方案封装密钥,然后把密文直接 POST 到阿里云 OSS(对象存储服务),由 OSS 回调智谱后端登记。用于封装的 RSA 公钥由服务器临时下发,私钥从不下发——本地这几百 MB 密文,用户和客户端自己都解不开,只有云端能解密。
打包范围是整份仓库历史。在一个含 42,411 个文件的快照清单里,ferstar 统计出 .git/lfs/ 占 56.8%、.git/objects/ 占 29.6%、.git/logs/ 占 0.2%,源码与文档仅约 13.4%,.git 目录合计 86.6%。他指出,这意味着历史提交中已删除的密钥口令、未推送的本地分支名、.git/config 里的内网主机名都会随包上行。他对照界面设置与代码后认定,“优化体验”开关只控制数据是否用于模型训练,“仓库快照索引”开关只控制服务器是否为已上传快照建索引,两者都拦不住本地打包与上传;快照组件在客户端启动时被无条件加载,唯一前提是登录有效,单个活跃会话最多产生 62 次捕获,手动删除待传包后半小时内就会重新打包。他还核对过 ZCode 的隐私政策:政策只写明收集“在对话中提交的文本、文件和代码”,没有提到整库快照与 Git 历史的上传。
“立即销毁”与全量快照证据的落差
智谱关于数据“立即销毁”的声明,与 ferstar 记录的现象之间有多处未对齐。腾讯新闻发稿时梳理出四个尚未得到逐项回答的问题:被上传文件的确切范围、为何会包含 Git 历史、究竟哪些场景触发快照、服务端是否具备解密和读取能力;“页面生成后立即销毁”与博主观察到的全量快照、失败后持续重试机制如何对应,也有待智谱说明。同一篇报道称,智谱官方文档现已写明该功能不读取 .git 文件、依赖目录、构建产物和缓存,仅按需发送经过过滤的代码内容——这与 ferstar 在本地实际发现的 baseline 全量快照,是两种不同的行为描述。
腾讯新闻在报道结尾把三个问题留给了后续:此前已经上传的数据如何处置,开源范围是否覆盖上传与加密组件,第三方审计结论能否公开。
参考链接
- Blognone:ZCode ของ Z.ai อัปดโหลดโค้ดผู้ใช้ทั้งหมดขึ้นเซิร์ฟเวอร์(2026-09-19)—
- 新浪科技:智谱ZCode回应数据上传争议:功能默认开启致数据上传,将开源代码(2026-09-19)—
- 腾讯新闻:智谱ZCode上传全量代码库,是否合规?(2026-09-18)—
- ferstar:Inside ZCode: Silently Uploading Your Entire Git History to the Cloud(2026-09-18)—
- 封面图片来源(Blognone 配图):
- 情况说明截图来源(新浪科技配图):