9 月 18 日,智谱上线原生多模态极速模型 GLM-5.3-FlashX,在国产算力集群上跑出最高 200 tokens/s 的生成速度。而一位开发者也在今日发文曝光,智谱官方 AI 编程客户端 ZCode 在登录状态下,会后台静默打包整个工作区并加密上传至阿里云 OSS,打包内容里近九成是完整 Git 历史记录。
开发者晒出 ZCode 的本地数据目录,一份 313MB 的加密快照长期处于待上传队列。这份快照包含 42411 个文件,其中 Git 历史目录占比 86.6%,囊括全部提交记录、LFS 大文件缓存、本地操作日志,还包含尚未推送到远端的分支名称、仓库内部地址等敏感信息。
ZCode 会对快照整体加密,加密公钥由服务端下发,解密私钥仅保存在云端,客户端与用户本人都无法解密这份快照。软件设置内的两项开关,分别控制模型训练授权和服务端索引,都无法终止快照上传行为。
开发者测试发现,即便手动删除本地快照文件,客户端会在半小时内重新打包生成新快照,上传失败计数从 564 增长至 565。抓包与代码逆向结果显示,快照捕获、上传进程在程序启动时就会无条件加载,触发条件仅为有效的登录凭证。
智谱原有隐私政策只写明会收集对话提交的文本、文件和代码,并未披露整套工作区与 Git 提交历史会被打包上传。开发者给出临时规避方案,在文件系统层为对应目录添加不可变锁,但该操作会导致 ZCode 的检查点回滚功能失效。
#智谱GLM5.3FlashX模型上线##智谱ZCode偷传用户数据#
发布于 上海
