塔斯娱乐资讯网

智谱AI编程工具ZCode近日被爆出在后台静默上传用户全量代码及Git历史,官方已于9月18日致歉并承诺开源整改,但这次信任危机仍在开发者圈持续发酵。 一、静默上传事件曝光- 功能异常暴露:开发者f

近日,智谱AI旗下编程工具ZCode被曝出未经用户充分知情和同意,默认开启静默上传功能,将用户本地工作区全量代码及Git提交历史打包上传至云端,引发开发者群体强烈质疑,相关话题冲上热搜。

据用户反映,该功能存在多重问题:一是"悄悄"打包上传全量工作区与Git提交历史,用户毫不知情;二是界面设置开关形同虚设,即便关闭仍无法真正阻止上传;三是上传数据虽经加密处理,但加密私钥仅留存云端,用户无法自主掌控本地代码数据,形成"云锁用户"的单向控制。若代码中涉及密钥凭证、企业内部项目源码,一旦泄露或被滥用,风险难以估量。更有开发者指出,此类收集行为远超其隐私政策明文写明的范围,涉嫌违反相关法律法规。

事件发酵后,官方迅速致歉,承诺开源整改、销毁云端已收集数据并给予额度补偿,相关话题"智谱ZCode致歉并开源"也登上热搜。舆论普遍认为,快速响应值得肯定,但这只是重建信任的第一步——真正需要补齐的是透明的第三方安全审计、明确的数据收集边界,以及把代码控制权彻底交还给用户的机制设计。

此事件戳中了开发者最核心的隐私焦虑:对程序员而言,代码即核心资产,AI编程工具的便利性绝不能以牺牲数据自主权为代价。工具越智能,越应守住用户知情同意与数据安全的底线。这也为整个AI行业敲响警钟——在激烈的技术竞赛中,隐私保护不能成为被"静默"牺牲的一环。