智谱AI编码助手ZCode被曝未经同意上传用户数据

智谱AI编码助手ZCode被曝默认上传用户数据。开发者监测发现,其曾尝试压缩加密并上传313MB目录,虽大文件传输被拦截,但仍有15KB小文件成功传至云端。目前官方称已修复漏洞并销毁误传数据。

中国人工智能公司 Z.ai(亦称智谱 AI)正面临一场严重的信任危机。该公司被曝出其编码助手工具 ZCode 在未经用户明确同意的情况下,自动将本地工作空间数据上传至云端服务器。事件曝光后,Z.ai 已着手修复相关漏洞并公开回应。

564次重试上传记录曝光

Z.ai 的应对措施

针对开发者及博客作者近期发现的安全与隐私问题,Z.ai 宣布已完成对违规上传功能的修复。公司强调,所有此前被错误上传至云端的用户数据均已销毁。此外,Z.ai 计划将 ZCode 的代码库开源,并邀请第三方安全专家进行独立审查,以重建用户信心。

开发者披露的技术细节

Z.ai 以其 GLM 系列模型闻名,此次涉事的是其提供的编程辅助工具 ZCode。两位知名开发者通过技术监测发现了异常流量行为:

  • 开发者 Ferstar 指出,ZCode 曾尝试将一个包含 313MB 文件的目录进行压缩和加密后上传。尽管该大文件上传过程被拦截,未成功传输,但系统记录了高达 564 次的重试尝试。
  • 值得注意的是,一个体积较小的 15KB 文件已成功被上传至服务器。
  • 虽然上传的文件经过压缩和加密处理,但文件名信息依然可见。Ferstar 表示,尽管无法直接提取内容验证,但他确信这些文件涉及其正在进行的商业项目机密。
  • 另一位名为“鲁”的科技博客作者也报告了类似的未经授权数据上传经历。

消息源进一步透露,ZCode 的这一数据上传机制在默认状态下处于启用状态,这加剧了用户对隐私泄露的担忧。

行业背景与争议

目前尚不清楚这种静默上传行为持续了多久。据《南华早报》援引一家中国领先机器人公司的匿名软件工程师说法,此类情况可能并非孤例。

这一事件也反映出全球科技公司在数据隐私合规方面面临的共同挑战。美国科技公司同样存在类似争议:埃隆·马斯克旗下的 xAI 及其 Grok Build 工具曾被报道存在数据滥用嫌疑;而 Anthropic 的 Claude Code 用户也曾抱怨其数据在未获充分知情同意下被传输。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读