塔斯娱乐资讯网

DeepSeek分析:智谱Zcode会上传用户的全量Git操作,这是否属实?

结论:该消息基本属实,但官方回应中的部分关键细节与开发者披露的取证结果存在明显矛盾,完整真相仍有待独立审计验证。 一、
结论:该消息基本属实,但官方回应中的部分关键细节与开发者披露的取证结果存在明显矛盾,完整真相仍有待独立审计验证。

一、事件核心:发生了什么

2026年9月18日,技术博主 ferstar 发布逆向分析文章,披露智谱 AI 旗下编程工具 ZCode 在用户登录后,于后台静默打包工作区并上传云端,打包范围据称涵盖完整的 Git 提交历史、LFS 缓存及本地操作记录,加密后直传阿里云 OSS,且界面开关无法真正关闭该行为。



二、开发者取证的关键数据

作者通过检查本地 ~/.zcode 目录发现了一个 313MB 的加密包。对一份包含 42,411 个文件的快照清单进行统计后,结果如下:

目录 占比 可能包含的信息
.git/lfs/ 56.8% LFS 缓存的大文件与二进制资产
.git/objects/ 29.6% 完整 Git 历史对象库(Commit、Tree、Blob)
.git/logs/ 0.2% reflog 轨迹,未推送记录
其余源码与文档 约 13.4% 当前工作区代码

.git 目录合计占比高达 86.6%。这意味着旧提交中已被删除的敏感信息(如密钥口令)、.git/config 中的内网主机名、未推送的本地分支名以及被 reset 抹掉的操作记录,都可能包含在上传包内。

技术链路方面,客户端先向 zcode.z.ai 申请上传凭证和 RSA 公钥,在本地完成打包加密后,将密文直传阿里云 OSS。作者特别指出:用于包钥的私钥从不下发到本地,只有云端能够解密。

三、官方回应与承诺

智谱于 9月18日傍晚通过官方飞书群致歉,核心声明包括:

1. 归因:问题源于“代码库索引”功能上线初期默认开启,用于支持 Repo Wiki 等功能;
2. 数据处理承诺:Repo Wiki 页面在云端生成后,上传数据会被立即销毁、不会保存;
3. 修复与整改:相关问题已修复;将开源 ZCode 代码库,并邀请第三方评估人员审查系统运行,持续公开审计进展;
4. 补偿:向全体用户额外发放一次周额度重置。

四、尚未解决的疑点

官方回应并未完全覆盖开发者取证揭示的问题:

· 上传范围:官方称功能“不读取 .git 文件”,但开发者清单显示 .git 目录占比 86.6%;
· 开关有效性:开发者称“优化体验”和“仓库快照索引”开关均无法阻止本地打包与上传,快照组件在登录后被无条件加载;


· 隐私政策披露:现行隐私政策仅载明收集“对话中提交的文本、文件和代码”,未提及整库快照与 Git 历史的静默上传。

五、现状评估

智谱已承认数据上传行为的存在,并给出了归因解释和整改承诺。但“上传范围是否真的仅限于过滤后的代码而非完整 Git 历史”“此前已上传的数据是否确实全部销毁”“默认开启是否等同于有效的知情同意”,这些核心问题在官方逐项说明或第三方独立审计出具报告之前,仍无法得到确证。



对于曾使用 ZCode 处理过含敏感凭证项目的开发者,审慎的做法是将相关凭据按“可能已泄露”处理,并及时更换 API 密钥等敏感信息。