跳至主要內容
科技前沿

明星公司,攤上事兒了

前腳剛道歉,後腳又被追責。

這是智譜過去兩天正在經歷的。

9月19日晚,太原承明科技有限公司向智譜發函,追問其旗下AI編程工具ZCode究竟上傳了多少企業數據、這些數據去了哪裏且有沒有真的被刪除。

而就在一天前,智譜剛剛承認,ZCode部分功能確實可能觸發用戶代碼倉庫上傳,並爲此公開致歉。

但承明科技質疑,事情遠不只是“上傳了部分代碼”。

其在函件中表示,經獨立取證,ZCode上傳的並非零散代碼片段,而可能是結構完整的項目歸檔文件,其中包括完整源代碼、系統架構、Git版本歷史及數據庫口令、接口密鑰、雲服務憑證等敏感信息。

這也讓智譜此前那份道歉中尚未說清的幾個關鍵問題,再次浮出水面。

圖/圖蟲創意

追責

這場爭議最早起於一個313MB的文件。

9月18日,技術博主ferstar在清理電腦空間時注意到,ZCode在本地留下了一份加密快照。文件本身無法直接解密,但生成時留下的文件清單顯示,其中包含42411個文件,僅“.git”目錄就佔總數據量的86.6%。

Git可以簡單理解成一套代碼修改檔案。它不只記錄項目現在長什麼樣,還可能保存過去的版本、被刪除的文件和修改痕跡。

對用戶而言,這意味着其中可能藏着尚未公開的功能、內部系統結構,以及已經從當前代碼中刪除的密鑰、配置、未公開功能等信息。

ferstar進一步分析稱,ZCode會將工作區制作成快照,加密後上傳雲端;用戶界面中沒有明顯入口可以關閉這一機制。由於相關加密所使用的公鑰由服務端下發,私鑰掌握在服務端一側,用戶即使截獲本地生成的加密包,也無法自行確認其中究竟包含了哪些內容。

此後,爭議迅速在開發者社區擴散。

當晚,智譜通過ZCode官方羣組致歉,並解釋稱,問題源於代碼庫索引功能。該功能用於在本地生成倉庫索引,以支持會話檢查點恢復、歷史版本回退以及Repo Wiki等功能。

其中,Repo Wiki可以簡單理解爲讓AI讀完整個項目後,自動生成一份項目說明。智譜承認,生成Wiki頁面時可能觸發倉庫數據上傳。

智譜同時表示,由於該功能上線初期默認開啓,部分用戶受到影響,目前相關問題已經修復;其還將於近期開源ZCode代碼庫,並邀請第三方評估人員審查系統運行情況。

但承明科技並未被智譜說服。

一天後,其發函要求智譜說明具體上傳內容,並要求披露相關數據去向、保存情況、是否共享給第三方或用於模型訓練,並提供數據處理清單、訪問記錄及刪除證明。該公司同時保留索賠、投訴舉報及提起訴訟的權利。

這意味着,ZCode風波正在從開發者社區對產品設計的質疑,走向企業對數據處理責任的正式追問。

信任危機

這份函件,將智譜此前那份道歉裏幾個模糊點重新擺到了臺面上。

第一個問題是:上傳邊界到底在哪裏?

智譜承認Repo Wiki生成頁面時可能觸發倉庫數據上傳,但尚未說明,爲實現這一功能究竟需要讀取和上傳哪些數據。

天使投資人、人工智能專家郭濤對中國新聞周刊表示,對AI編程工具而言,“讀取整個代碼庫”和“將代碼上傳雲端”是兩個完全不同的安全層級。本地讀取時,原始代碼仍留在用戶設備;一旦上傳雲端,代碼、配置文件等數據進入廠商服務器,便會進一步涉及數據的收集、存儲和流轉。

換句話說,用戶允許AI看代碼,並不天然等於允許它把整個項目帶出電腦。

郭濤認爲,更合理的產品設計,應優先在本地完成代碼索引,只上傳模型推理所需的必要代碼上下文,同時默認排除Git歷史、密鑰和環境配置等敏感文件。

這也是承明科技此次追責的核心之一,即ZCode實際處理的數據範圍,是否超出了用戶通常能夠預期的邊界。

第二個問題是:“立即銷毀”到底該怎麼證明?

智譜表示,Wiki頁面在雲端生成後,相關上傳數據會“立即銷毀,不會保存”。

但數據一旦離開本地,可能經過原始上傳文件、雲端解壓、中間緩存、運行日志和備份等多個環節。所謂立即銷毀,究竟覆蓋哪些環節,企業能否查詢歷史上傳記錄、獲得可驗證的刪除證明,目前智譜都沒有公開說明。

郭濤表示,企業不能僅憑廠商口頭承諾判斷數據是否真正刪除。數據庫標記刪除不等於數據徹底清除,底層存儲、緩存和備份仍可能留有副本。要讓刪除真正可驗證,應至少提供覆蓋上傳、處理和刪除全過程的操作日志,並允許第三方進行獨立安全審計。

這也是承明科技要求智譜提供數據處理清單、訪問記錄和刪除證明的原因。

更深一層的問題,是企業今後該如何信任這類工具。

過去,AI編程工具更像一個聊天助手,程序員把代碼貼進去,AI給出回答。如今的Coding Agent已經開始直接進入開發環境,爲了理解項目、修改代碼、運行命令甚至自動完成任務,它們需要獲得越來越多本地權限。

由此,企業關心的不只是模型能力夠不夠強,也同樣關心安全。

郭濤表示,代碼能否本地處理、敏感文件是否默認屏蔽、數據如何留存,以及權限和關鍵操作能否被審計,都將成爲企業部署AI編程工具時越來越重要的門檻。

畢竟這些問題,直接關系到企業的研發資產和商業祕密。

而ZCode這次風波暴露出的,正是AI編程從個人工具走向企業生產環境時繞不開的一道門檻——權限越大,廠商就越需要證明自己只拿了必要的數據,而且每一步都可查、可控、可追溯。

對智譜而言,想要真正結束這場信任危機,還是得把這個問題說得更清楚。

記者:石晗旭

About Us · 關於我們