应用与产品 · 深度报道

智谱关闭部分 ZCode 功能并启用零数据留存,此前曾出现代码上传争议

智谱关闭了 AI 编程助手 ZCode 的部分功能并启用零数据留存,回应此前用户称代码仓库被未经充分同意上传至云端的争议。公司已道歉、修复漏洞并承诺开源与发布独立安全评估,但数据是否被彻底删除和可验证仍待更多技术证据披露。

AIFluxNews AIFlux 编辑2026 年 9 月 23 日阅读约 5 分钟
智谱关闭部分 ZCode 功能并启用零数据留存,此前曾出现代码上传争议

智谱关闭了 AI 编程助手 ZCode 的部分功能并启用零数据留存,回应此前用户称代码仓库被未经充分同意上传至云端的争议。公司已道歉、修复漏洞并承诺开源与发布独立安全评估,但数据是否被彻底删除和可验证仍待更多技术证据披露。

路透社9月21日报道,中国人工智能公司智谱(Z.ai)已关闭旗下 AI 编程助手 ZCode 的部分功能,并表示将为面向开发者和科技企业的服务启用零数据留存。此前,部分用户称,ZCode 在未获得明确同意的情况下,把本地代码仓库上传到了海外云服务器。

这场争议的核心并不是一项已经被最终独立认定的数据泄露,而是 AI 编程工具在处理代码资产时,默认行为、用户知情同意和云端数据生命周期之间出现了明显落差。智谱已道歉并承诺接受进一步审查,但有关数据究竟如何被处理,以及企业用户能否独立验证删除结果,仍是外界关注的问题。

争议从“代码库索引”功能开始

智谱在公开回应中称,问题源于 ZCode 早期默认开启的 Codebase Indexing(代码库索引)功能。该功能原本用于在本地生成代码库索引,以支持会话检查点恢复、历史版本回滚和 Repo Wiki 等功能。

根据智谱的解释,当 Repo Wiki 在云端生成页面时,系统可能触发代码仓库数据上传;页面生成后,相关数据会被立即销毁,不会作为长期数据保留。公司表示,相关软件漏洞已经修复,并已关闭部分功能。

智谱还称,将尽快开放 ZCode 的代码,邀请第三方评估人员和开发者检查其运行方式。这种处理方式与公司此前对 GLM-5.3 网络安全能力采取的分阶段开放路线形成对照:在那次发布中,智谱强调安全评估、受控访问和模型防护应先于更广泛的开放。AIFlux此前对智谱披露 GLM-5.3 网络安全测试结果的报道指出,模型能力开放与安全边界维护之间存在持续的取舍。

用户质疑:上传的不只是当前文件

开发者在社交平台上表示,ZCode 上传的内容可能包括完整工作区、Git 历史记录以及大文件缓存。部分用户还指出,客户端没有提供清晰的关闭选项,相关行为此前也没有在隐私政策中得到充分说明。

路透社援引开发者的说法称,上传数据曾以加密形式保存,解密所需的后端密钥由智谱掌握。这意味着用户即便拿到了上传文件,也难以自行确认文件内容,或独立验证数据是否已经被彻底删除。

成都承明科技此前称,其六个企业编码工作区被 ZCode 上传,内容包括源代码、数据库密码和员工个人信息。不过,该公司在9月21日撤回了这一说法,并表示此前掌握的证据有误。路透社报道说,承明科技没有立即回应进一步置评请求。因此,这一具体企业案例不能被表述为已经得到最终独立确认的数据泄露。

路透社的原始报道可见:China’s Z.ai disables AI coding assistant features after security issue。路透社页面显示的报道日期为9月21日;部分转载页面在9月22日发布,二者属于同一报道链,而不是两起不同事件。

“数据已删除”仍主要是公司的说法

智谱表示,由中国工业和信息化领域有关 IT 标准机构以及网络安全公司绿盟科技参与的独立安全评估发现,用户代码数据已经删除,云平台没有保留相关数据。公司同时宣布,面向开发者和科技企业的 ZCode 服务已启用零数据留存功能,并承诺稍后公布完整评估报告。

截至路透社9月21日报道发布时,完整评估报告尚未公开。这使得“数据已删除、云平台未保留”仍应被视为智谱援引评估结果作出的公开声明,而不是读者已经能够根据完整原始报告复核的独立结论。后续报告需要说明评估的时间范围、检查的存储桶和日志、删除验证方式,以及是否覆盖所有受影响用户和全部数据副本。

这一区别十分重要。数据在业务流程中“用后即毁”,与企业能够证明数据从对象存储、缓存、备份、日志和权限系统中全部清除,并不是完全相同的命题。对代码仓库而言,版本历史、密钥和配置文件还可能包含比当前工作区更敏感的信息。

AI 编程工具的信任边界正在改变

ZCode事件发生之际,AI 编程助手正从补全代码转向执行更长、更复杂的工程任务。工具需要读取整个仓库、保留任务状态、生成文档,甚至调用云端服务;这使它们能够提供更强的上下文理解,也扩大了潜在的数据暴露面。

类似问题不仅涉及模型是否会生成错误代码,还涉及代理或编程工具在执行过程中能够访问什么、把数据发送到哪里,以及用户能否在操作前后看见并控制这些行为。Google近期推出的 Agent Anomaly Detection 私有预览,已经把审计重点从最终答案扩展到代理的推理轨迹、工具调用和权限使用。AIFlux对Google开始审计 AI 代理运行行为的报道指出,代理最终完成任务,并不意味着它在过程中遵守了正确的权限边界。

在 ZCode 案例中,争议集中在一个更基础的问题:用户是否知道代码库索引会触发云端上传,并且是否拥有明确、可用的拒绝选项。对于企业客户来说,零数据留存承诺也需要与可审计的日志、清晰的服务条款和独立验证机制结合,才能转化为可操作的风险控制。

接下来需要看什么

智谱已经承诺开源 ZCode、发布完整安全评估报告,并建立持续的产品安全漏洞报告与响应流程。接下来最值得关注的包括:

  • ZCode 开源代码是否能够完整解释代码库索引、Repo Wiki 和云端上传之间的调用链;
  • 安全评估报告是否披露了检查范围、数据删除证据和第三方复核方法;
  • 零数据留存是否覆盖开发者服务、企业服务、缓存和备份,而不仅是主要对象存储;
  • 企业用户能否获得可验证的配置、审计和删除证明;
  • 此前受影响的用户是否能够确认自己的代码、凭证和历史版本没有被继续保留或重复使用。

这场争议最终如何定性,仍取决于更多原始技术证据。现阶段可以确认的是,ZCode 的默认代码库索引功能引发了用户对未经充分告知的数据上传行为的质疑,智谱已因此关闭部分功能、道歉并作出整改承诺;但有关数据是否在所有相关系统中被彻底删除,以及是否存在可被独立复核的实际泄露范围,仍需等待完整评估报告和后续技术披露。

来源:路透社(2026年9月21日)智谱官网ZCode 官方页面

不错过任何一条 AI 大事

订阅 AIFlux 早报,每天 3 分钟看懂产业动态。