2026-09-21 18:32

拟募393亿港元,没人能吃到智谱的开源红利

author_path 数智奔流
头图

本文来自微信公众号: 数智奔流 ,作者:艾题


9月18日,一名开发者在清理电脑时发现,智谱旗下AI编程工具ZCode曾生成并上传加密代码包。相关报道显示,该压缩包约313MB,包含项目代码及Git历史记录,上传失败记录达到数百次。


这场风波很快从开发者社区烧到了企业端。


智谱随后回应称,问题源于ZCode默认开启的“代码库索引”功能。该功能原本用于支持历史版本恢复、版本回退及Repo Wiki,但在生成知识库页面时,可能触发代码仓库数据上传。


智谱称,上传数据只用于生成页面,完成后会被销毁,并已完成修复。但用户并没有完全接受这个解释。


9月19日,太原承明科技有限公司公开向智谱发函,要求说明数据上传范围、存储位置、删除情况、责任主体以及是否存在境外传输等问题。


该公司称,其6个工作区、约3.45万个文件、约425MB数据曾被上传,其中包括源代码、系统架构、数据库口令、云服务凭证和员工信息。


这些说法目前仍是相关企业和开发者的公开指控,尚未有可信的公开结论。但它已经足够让ZCode陷入信任危机。


毕竟对AI编程工具而言,代码不是普通用户内容,而是企业最核心的生产资料。


开源版本的AB面


智谱在9月18日道歉后,很快承诺开源ZCode代码库,并引入第三方审查。


9月21日,智谱进一步宣布完成整改,称已正式开源ZCode,并邀请中国信通院和绿盟科技进行审计。智谱披露的审计结果显示,相关阿里云OSS存储桶及数据对象已经删除,ZCode 3.14.0版本移除了Repo Wiki功能以及本地仓库快照生成和上传链路。



开源当然是积极动作,很快就在社区拿下3.4K的星标收藏数量。


但随后有开发者发现GitHub上的开源版本,与官网提供的下载版本并不完全一致,开源仓库的NOTICE文件也提示,开源构建不保证包含官方产品的全部功能和活动政策。


在社媒上,有开发者直言,这次ZCode开源更像“一次灾难”:开源仓库不仅缺少完整的版本历史,还被质疑与线上版本不一致,甚至关闭了Issues区。有网友在下面评论吐槽说:


“偷用户代码要Git历史,自己开源不给Git历史,人才人才。”


这句话虽然刻薄,却点中了争议的核心。


ZCode此次面对的不是普通产品Bug,而是用户担心代码、Git历史、密钥和项目文件被上传。既然争议来自代码处理链路,那么开发者自然会希望看到完整的版本记录、提交历史、构建方式和网络请求。


当然有开发者指出,官方开源版本不包含Computer Use、PPT插件等功能是正常的。他们认为,真正构成ZCode商业护城河的,可能正是这些尚未开放的官方插件和Harness能力。


商业软件保留部分闭源功能,并不罕见。商业软件普遍存在开源核心、闭源服务和不同发行版本。但开源的边界在哪里?官网发行版与GitHub版本是否同源?二者的版本号、构建过程和网络请求是否一致?


仓促宣布开源应对风波的智谱,或许还没有做好准备。


ZCode风波之所以牵动市场,也与智谱当前的商业阶段有关。此次风波发生在智谱最需要扩大开发者和企业用户的时候。


2025年,智谱还主要依靠本地化部署收入;到了2026年上半年,开放平台及API已经成为绝对主力。收入从一次性交付转向持续调用,本质上意味着更多企业数据进入智谱的云端体系。


这既是商业模式的升级,也是合规风险的放大。


在本地化部署阶段,数据主要留在客户自己的环境中,智谱卖的是模型和服务;在API和Agent阶段,模型开始进入客户的工作流,数据、权限和业务系统都成为产品的一部分。


因此,数据治理不是技术问题,也是收入模式增长的一部分。


智谱现在有足够的资金继续训练下一代模型,也有足够的研发投入保持GLM迭代。但在企业AI市场,资金可以买来算力,却买不回一份已经被客户怀疑过的数据安全承诺。


进攻期的智谱不允许摔跤


智谱并不是一家已经实现稳定盈利的成熟软件公司。2025年,公司实现收入7.24亿元,同比增长131.9%;毛利2.97亿元,但全年亏损达到47.18亿元,研发开支31.80亿元,经调整净亏损31.82亿元。


到了2026年上半年,智谱收入进一步增长至9.54亿元,同比增长399.7%;开放平台及API业务收入达到8.25亿元,占总收入86.5%。公司同期研发开支21.31亿元,期内亏损20.72亿元,经调整净亏损19.64亿元


数字的两面性非常明显。


一方面,智谱的收入正在爆发,业务结构也从本地化部署转向云端调用和API服务。另一方面,研发投入依然远高于收入,算力成本正在成为商业化扩张的主要账单。


2026年上半年,智谱计算服务费达到约7.02亿元,同比增长635.4%。截至6月底,公司账面现金及现金等价物约39.94亿元,但计算服务费等预付款已经达到约12.44亿元。


这说明,智谱的钱正在以很快的速度被模型训练、推理服务和算力基础设施消耗掉。


9月13日,智谱又宣布拟配售新H股并发行零息可转债,合计募资规模超过393亿港元。其中约60%将用于下一代GLM基础模型、Fully Self Training体系以及训练和推理算力,约15%用于业务拓展、战略投资和潜在并购。


这是一笔极具进攻性的融资。


智谱正在为下一代模型抢算力、抢人才、抢研发周期,也说明公司短期内仍然没有从“烧钱训练模型”切换到“靠模型稳定赚钱”。


因此,ZCode的意义并不只是一个编程工具是否出问题。


它是智谱从模型公司走向平台公司的一个入口,也是API收入、开发者生态和模型训练数据的重要触点。


如果这个入口失去信任,受到影响的可能不只是ZCode本身,还包括智谱正在快速扩张的云端业务。


8月31日的中期业绩沟通会上,智谱创始人唐杰回应了市场关于“只会后训练”的质疑。


他的解释是,模型规模不能只看参数量,还要综合考虑训练数据、算力资源以及不同训练阶段的边际收益。智谱下一代基座模型仍会扩大规模,同时推进更长上下文、原生多模态和自进化能力。


智谱在中期业绩公告中则将模型能力划分为“Chat—Coding—Agent—Co-work—Autonomous AI”五个阶段,并试图完成一条商业化叙事:


从卖模型,到卖调用量,再到卖订阅,最终卖端到端的任务结果。


这套逻辑并非没有道理。


模型越强,能够承接的任务越复杂,客户愿意为结果支付的价格也越高。AI编程是一个相对理想的突破口,因为代码能运行、测试能通过、漏洞能否修复,都可以形成相对清晰的反馈。


但模型越接近真实工作流,拥有的权限也越大。


从聊天机器人到编程Agent,决定产品价值的不只是模型智力,还包括它能读取什么、上传什么、调用什么、删除什么,以及用户能否随时知道这些动作正在发生。


这恰恰是智谱当前叙事中相对薄弱的一环。


公司在谈“自进化”,用户却在问“代码去哪了”;公司在谈模型的智能上界,企业客户却在确认“谁能看到我的仓库”。


二者之间,出现了一道明显的落差。


9月21日,唐杰本人还被报道在小红书发起投诉,要求删除涉及“偷代码”“抄袭”等表述的帖子。


从法律角度看,企业或个人对不实信息提出投诉并不奇怪。但这进一步把一场产品安全争议,推向了创始人个人与开发者社区之间的舆论对抗。


对于一家大模型公司来说,最有效的回应通常不是要求公众相信,而是让公众可以验证。


开源正在成为竞争武器


ZCode面对的竞争,也不只是Cursor、Claude Code、GitHub Copilot等海外产品。


国内厂商正在把AI编程工具做成模型公司争夺开发者的前线。阿里有Qoder,字节有Trae,腾讯、百度和MiniMax也都在加码Coding Agent。


9月18日,MiniMax开源了MiniMax Code。其GitHub仓库显示,该工具支持使用MiniMax模型,也支持用户接入自己的模型和API,并提供插件、搜索和终端工作流。


ZCode的开源,则是在数据争议发生之后作出的回应。


这意味着,开源在这里已经不只是技术路线,也开始成为一种商业竞争语言:


谁能让开发者更容易检查代码,谁就更容易获得信任;


谁允许用户自带模型、私有部署或关闭数据留存,谁就更容易进入企业场景;


谁能把安全边界写进默认设置,而不是写进免责声明,谁才更接近真正的企业级产品。


智谱的GitHub仓库显示,ZCode包含桌面应用、后端服务、共享UI以及Agent CLI和运行时源码,并采用Apache 2.0许可证。


但对企业客户而言,开源只是第一步。


真正值得关心的是,开源代码是否对应官网发行包,发行包是否可以复现,网络请求是否透明,数据是否经过默认加密,删除是否可以被第三方验证。


如果这些环节没有打通,开源就只能解决“看不看得到代码”的问题,不能解决“代码到底去了哪里”的问题。


智谱并不是没有机会。


相反,它拥有模型、算力、资本和开发者生态,也已经证明GLM能够快速把技术能力转化为收入增长。


但大模型行业正在进入下一阶段:比拼的已经不只是模型谁更聪明,而是谁能让用户放心把真实工作交出去。


对智谱而言,ZCode这次风波最重要的教训可能是:


模型可以靠迭代变强,产品可以靠更新修复,但信任一旦被默认权限击穿,就只能靠一次次可验证的透明度重新建立。

本内容由作者授权发布,观点仅代表作者本人,不代表虎嗅立场。
如对本稿件有异议或投诉,请联系 tougao@huxiu.com。