智谱百万Token补偿方案能否修复开发者信任危机?
智谱在ZCode事件中面临信任危机。9月28日,智谱发布了新的用户补偿方案,发出“信任不能随意重置”的警告。根据公告,付费用户以及在活动期间重新回归的用户将各自获得四张周额度重置卡及五小时额度重置卡;在9月28日至10月7日期间,所有用户都有机会每日领取限量Token。
然而,补偿措施之外,更为重要的是公司的整改进展。智谱表示已经关闭了仓库快照上传的功能,并删除了相关云端数据,这一点经过了第三方的审核确认。公司保证,未来只要用户不主动进行相关操作,其内容将不会再上传至云端。
此次补偿与整改的决定是为了回应在十天前,开发者对ZCode的一系列质疑。比如,在9月18日,有用户发现ZCode在未事先提示的情况下,将其本地代码工作区打包并试图上传,引发了开发圈的大讨论。智谱在面临质疑后迅速道歉,解释称问题源于“代码库索引”功能默认开启,受影响的数据已被删除且未曾用于模型训练。而在9月21日,智谱进一步宣布将开源ZCode代码库,并引入了中国信通院与绿盟科技的第三方安全审计,同时还实施了“零数据留存”机制。
不过,即便合乎规范的危机公关未必能够抹去所有负面影响。截至9月29日,智谱(02513.HK)的股价在过去六个交易日持续下跌。资本市场对其的反应不仅仅是对一次技术问题的担忧,更是对智谱整体事件的关注。在AI应用持续普及的背景下,编程工具、办公助手和聊天机器人等产品逐渐融入人们的生活,此次事件令大众对各类AI工具的数据合规性及信任基础产生了更多思考。
事件的开端源于开发者的一个偶然发现。9月18日,开发者ferstar在整理电脑时发现了一个由ZCode生成的313MB加密压缩包,其中包含其约10GB的商业项目核心资产,涉及到包含数据库口令及云服务凭证等敏感信息。该压缩包尽管上传尝试失败,而且重试了564次,但其内容依旧留在本机。此外,这个压缩包内包含了完整的.git历史记录、Git LFS大文件缓存、reflog及全局应用配置,这意味着即便某些文件在对话中没有被提及或者已被删除,只要它们存在于Git历史中,就会被打包。
虽然上传过程进行了加密,但密钥是由服务端动态分配的,私钥仅存在于云端,这也让用户在本地无法解密相关代码索引与代码wiki。这一情况在ZCode的用户社群中引发了极大的不满。更令人担忧的是,ZCode的用户协议中并没有特别说明这一行为的问题。它规定,只要用户注册并使用ZCode,便视为授权ZCode访问和操作本地设备环境,包括调用相关应用程序及登录凭证等。
此外,协议中还提示用户,鉴于ZCode具备较高的本地操作权限,智谱建议用户在虚拟机或沙箱等隔离环境中使用该产品,尽量避免将重要数据与其相关联。这样的矛盾正是用户所反对的:“一旦使用ZCode,代码库就可能会被上传。”一位创业者在事件发生当日便购买了智谱的服务,随后亲眼目睹了事件的发展。
ferstar的发现后不久,太原承明科技也向智谱发函,表示其工作区文件被ZCode处理,要求提供删除证明和访问审计日志等。然而,承明科技随后又撤回了这一声明。智谱对此迅速做出反应,决定进行道歉与整改,9月18日晚便在ZCode社群发布了歉意;9月19日,ZCode v3.14.0发布了针对“仓库百科异常上传”的修复;9月20日晚,智谱宣布MaaS平台推出“数据内容不留存”功能;而在9月21日时,智谱正式宣布代码开源,并开展安全审计。
这场信任危机的解决不仅仅关乎智谱的声誉,开发者和企业对平台服务的持续使用更是其商业化的重要基础。智谱在2026年上半年的总收入已达9.54亿元,同比增长幅度为399.7%,其中MaaS开放平台及API服务收入占比高达86.5%。对开发者而言,ZCode作为一款直接与用户代码接触的工具,数据安全争议不仅仅是产品故障,更有可能影响到用户对产品的安全信任。
“我完全无法接受自己的代码库被上传,即便大型模型公司未曾利用它进行训练,潜在的泄漏风险也是巨大的。”一位科研从业者如是说。智谱的补救措施并非没有代价,很多开发者纷纷表示选择退款。一位资深开发者表示,如果同样的事情发生在Codex身上,他将毫不犹豫地弃用它。
索里亚诺在视频中连续三分钟未眨眼引发AI猜测
挑战篮筐,挑战自我,篮球带你走向更高的巅峰!...
[无下一篇]
挑战篮筐,挑战自我,篮球带你走向更高的巅峰!...