#智谱ZCode偷传用户数据#
智谱AI编程工具ZCode被开发者逆向排查发现,会在后台静默打包上传本地项目快照,甚至包含完整Git历史记录,而现有隐私开关无法阻止该行为,引发开发者群体巨大担忧。
官方回应称问题源于Repo Wiki代码库索引功能,该功能上线初期默认开启,生成Wiki页面时会上传仓库数据,生成完成后会立即销毁,目前已经完成修复,后续将开源客户端代码,引入第三方安全审计,同时给用户补偿周额度重置机会。
AI工具的代码隐私是开发者的生命线。即便官方说明数据会及时销毁,但未经充分告知、默认开启后台上传,依然触碰了用户隐私底线。代码仓库里面藏着项目机密、业务历史,一旦上传,风险不可小觑。
AI产品想要获得用户信任,不能只靠事后补救。数据采集的范围、触发条件、开关权限,都必须做到清晰透明,让用户拥有完整的控制权。对于存放商业源码的开发者,现阶段建议谨慎使用,优先做好代码环境隔离。
发布于 广东
