
本文来自微信公众号: 电厂 ,编辑:高宇雷,作者:董温淑,原文标题:《电厂 | ZCode“静默上传”争议后,智谱开源仍难回答的问题》
9月21日,大模型企业智谱官宣将涉及私传用户数据的Coding Agent“ZCode”开源,称希望接受开发者检查与社区共建,并援引第三方评测结果称上传的用户数据已被全部删除。
这也是继9月18日争议爆发以来,智谱第三次做出相关回应:此前其曾先后对此致歉和提出额度补偿、修复相关漏洞等。
「电厂」注意到,ZCode采用Apache-2.0协议开源,即允许用户自由使用、修改和分发软件,支持商业闭源使用。官宣开源后不到24小时内,多个基于ZCode开源版的项目已在GitHub提交。

基于ZCode开源版的项目“NextCode”
但开源不是事情的终点,ZCode事件引起的是用户对Coding Agent边界、运营规范、规则约束的系统性思考。
企业的补偿性措施可以安抚用户,可用户对相关功能设计和数据历史流向的质疑还未得到解答,这也将是悬在Coding Agent产品之上的一把达摩克利斯之剑。

突破百万用户后,ZCode陷入信任危机
ZCode是基于智谱自研GLM系列大模型的Coding Agent,正式版(桌面端)于2026年7月发布。据官方数据,截至2026年8月,ZCode用户规模已突破百万。
这是一个堪称强势的增长成绩,也是对ZCode产品力的某种证明。「电厂」关注到,在ZCode上线后,开发者社群中一度有人将其誉为开发神器,赞其“比Claude Code好用”“更适合中国宝宝体质的Codex”。
但当“偷代码”争议爆发,曾经的赞许迅速反弹为震惊和愤怒。
事情的起因是,9月18日一早,一位ID为“ferstar”的ZCode开发者用户偶然注意到,ZCode制作了关于其开发项目的345MB快照文件(制作为313MB压缩包),虽然上传失败,但其曾尝试向服务端上传564次,而另一个约15KB的小型快照文件已被成功传走。
这个“备份+上传”功能默认打开,在此之前没有任何特殊标注与说明。
ferstar在帖文中写到,这345MB文件“几乎全是核心资产”,其中甚至近九成是项目的git历史。作为管理代码版本的工具,git可以被视为项目的“时光机”,会记录每一次代码的更迭历史,甚至包括某些开发者本人曾经删除过的敏感配置。
理论上ZCode可以借助其收集的git,从0复刻出任何一位用户的项目。而且ZCode对这些内容进行了加密,只有服务端私钥可解——正因如此,有人戏称ZCode在做“超大免费云盘服务”。
在fester发文之后,事情被迅速引爆。许多用户也通过查看自己的ZCode存储路径,证实了“静默上传”存在。
至此,曾经的“百万用户”开始调转阵营,重新审视这个原本带来便利的编程工具。
据多位个人用户向「电厂」表示,其已经向ZCode官方申请退费,未来也不会再考虑使用。
对部分用户来说,这件事带来的后果远非退费能够平息。有人向智谱发去邮件,称希望获知自己项目数据的具体流向,否则会考虑采取诉讼手段。其中引起最多关注的无疑是9月19日晚,太原承明科技有限公司向智谱发出的公开函件。

网友向智谱发去投诉函,图/网络
该函件中写道,公司通过自行技术取证,发现自8月28日到9月14日期间公司有超过6个工作区遭到ZCode上传云端,其中最大一个体积达到391.94MB,要求智谱说明本次上传的责任主体归属,以及数据是否发生出境传输或境外存储,并提出了立即停止相关数据处理等诉求。
亦有人正在联合开发者集体向港交所、新加坡(ZCode英文版服务条款列明的产品运营方为新加坡企业JINGSHENG HENGXING TECHNOLOGY PTE.LTD.)有关部门发去邮件,希望借助权力部门的介入获得更多解释。
伴随“代码被偷”的争议甚嚣尘上,智谱股价振荡,盘中下挫明显。9月18日至23日,其股价下跌12.09%,23日收盘报于每股650.5港元。
这样的背景下,智谱也在进行种种补救措施。
9月18日当天17:44,智谱首次回应此事,解释“此次问题源于ZCode的‘代码库索引’功能……目前相关问题已经修复”,并承诺计划为全体ZCode用户额外提供一次一周额度。
9月20日,智谱宣布MaaS平台拟上线数据不留存功能;9月21日又宣布开源ZCode代码仓库,并称经中国信通院与绿盟科技安全审计,确认ZCode涉事相关存储桶为云端零数据。
针对具体用户的回应方面,据红星资本局9月20日援引承明科技相关负责人王先生消息,智谱已经主动联系承明科技,双方正就此安排沟通。
不过,另据一位曾向智谱发去声明邮件的用户告诉「电厂」,其暂时未获回复。
当信任被破坏之后,智谱要面临的诘问远未因开源而消失。比如据最早发现“偷传代码”问题的用户ferstar补充指出,智谱开源的是修复后的ZCode代码,但没有公开足以追查争议功能如何形成、又如何被移除的版本记录。
他写道:“哪怕未来出具完整的第三方静态核验报告,也只能证明‘存储桶在9-20之后确实被删了’,客观上无法倒推9-18之前流转进去的数据到底有没有被解密、同步或备份。”

从Grok到ZCode,为何Coding Agent连续翻车
事实上,这已不是AI工具首次出现私传用户数据问题。
2026年7月,xAI旗下Grok Build曾被开发者“cereblab”发现,其会在用户默认的情况下开启会话追踪、代码库状态上传功能。
具体来说,开发者cereblab在对Grok Build命令行工具的测试中发现:即便提示它“不要读取任何文件”,工具仍将测试代码仓库打包并上传,其中包含未被智能体读取的文件及Git历史。
与ZCode事件相同,Grok Build也是将用户代码私自上传至厂商云端。也同样是在事件发酵后数天,企业称将不再触及用户数据——xAI创始人马斯克亲自下场,在社交媒体账号称:
“作为预防措施,此前上传至SpaceXAI的所有用户数据都将被彻底删除,不会留下任何数据。”
同样地,Grok Build的补救措施也没能回应所有质疑。开发者cereblab随后在帖文中更新称,代码库上传已在服务端被关闭,但其测试发现,新增加的隐私退出选项针对的是数据留存,并不等于阻止数据发送。

图/马斯克社交媒体账号
两起争议,指向的是同一个问题。
从对话式AI走红开始,数据安全就是一个核心议题。而Coding Agent需要获取读取文件、搜索代码、调用命令的权限,更容易获取敏感、保密信息,也将这个“便利与安全”之间的矛盾推向了极致。
Coding Agent在获得读取项目的权限后,谁来界定它可以把哪些数据传出电脑?又有什么力量来保证这个界限不被打破?并进行权威的第三方核查?
在一个新兴的技术市场,还需要更多规则的探索和补位。
据知识产权律师游云庭撰写的署名文章分析,本次智谱ZCode的行为可能涉及多重违法,不仅未遵守《个人信息保护法》,还要考虑数据如果被传至境外服务器,则可能涉及《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》等多部法律法规。
此外,被上传的数据性质不明,损失无法估量,其中可能包含敏感个人信息和商业秘密,甚至是国家秘密。
据此,他呼吁针对这种情况,监管应该及时介入。

Gartner评估称GitHub、Anthropic、Cursor、OpenAI位于AI代码工具“领导者象限”
Coding Agent是大模型市场中较早完成商业化探索的产品方向,又因其落地场景,天然接近大量用户权限。据Gartner调研,截至2026年4月,全球企业级AI代码智能体市场年化规模已达98亿至110亿美元——粗略对比,这已接近2013年前后的全球云基础设施(IaaS)市场规模(约90亿美元)。
私传数据事件让人们意识到,在这个一路狂奔的市场中,技术还需挂上规则的鞍辔;关于便利与安全界限的讨论,仍旧众声喧哗。
如涉及版权问题请联系 hezuo@huxiu.com,我们将及时核实并处理。