算数科技·安全观察 · 2026-09-21

ZCode 静默上传代码事件时间线与厂商回应:从 313MB 加密包到开源与第三方审计

TL;DR:9/18 逆向披露 ZCode 登录态自动打包上传工作区快照(含完整 Git 历史与凭据),9/19 推出 v3.14.0 移除 Repo Wiki 上传链路,9/21 宣布开源并邀中国信通院、绿盟科技审计;整理四天时间线、三次官方回应与首轮第三方核查结论。
TL;DR:9/18 逆向披露 ZCode 登录态自动打包上传工作区快照(含完整 Git 历史与凭据),9/19 厂商推出 v3.14.0 移除 Repo Wiki 上传链路,9/21 宣布开源并邀中国信通院、绿盟科技审计;信通院称涉事 OSS 桶"云端零数据",绿盟称对象与桶已删除。

发布时间:2026-09-21 · 算数科技竞品情报组

一、技术披露:一个 313MB 加密包

9 月 18 日,技术博主 ferstar 在个人博客公开其对智谱桌面 AI 编程工具 ZCode 的逆向分析。起因是他在清理一台 256GB 设备的磁盘空间时,发现 ZCode 目录占用超过 700MB,其中一个约 313MB 的加密文件引起注意。

逆向结果显示,客户端存在一套工作区快照机制:在用户登录状态下,对工作区进行打包、加密,并通过阿里云 OSS 上传。加密使用 RSA 公钥,该公钥由服务端动态下发,私钥仅保存在云端。

两个细节值得记录:其一,那个 313MB 的加密包因体积过大,连续失败 564 次,一直停留在本地重试队列——发现者是因为"上传失败"才在磁盘上看见了它;其二,他用规模较小的公开仓库做对照测试,确认存在被服务器接受的快照上传。此外,他称该机制与界面中的数据设置并不完全对应,即便关闭部分与体验优化或仓库索引相关的选项,快照捕获与上传仍可能运行。

二、厂商回应一:默认开启,用完即销毁

9 月 18 日,智谱回应称争议源于代码库索引功能。该功能用于本地索引、会话检查点恢复以及 Repo Wiki;在早期版本中默认开启。生成 Repo Wiki 页面时,可能触发仓库数据上传,生成完成后数据即被销毁。官方就"该功能上线初期默认开启"致歉,并表示相关问题已修复。

三、厂商回应二:v3.14.0 移除 Repo Wiki 链路

9 月 19 日,智谱推出修复版本,移除 Repo Wiki 功能(ZCode 代码库索引功能的一部分),切断本地仓库快照的生成与上传链路。

四、厂商回应三:开源 + 第三方审计

9 月 21 日,智谱表示已完成整改并向用户致歉,同时正式将 ZCode 开源至 GitHub,以代码开放接受社区监督,并邀请中国信息通信研究院绿盟科技开展安全审计。公司还表示将上线"数据内容不留存"功能,以减少模型调用内容在平台侧的持久化留存。

据同日公开报道的核查结论:

  • 中国信通院技术评测确认,涉事的 zcode-prod 阿里云 OSS 存储桶(独立分区)当前处于"云端零数据"状态;
  • 绿盟科技审查结果显示,该存储桶内全部数据对象及存储桶本身已删除;更新后的 v3.14.0 客户端已完成全面整改,Repo Wiki 入口及相应生成链路已移除,未发现可触发本地仓库快照或文件外发的功能路径。

五、时间线一览

时间事件
9/18技术博主公开逆向分析;智谱致歉,说明为代码库索引/Repo Wiki,默认开启、用完即销毁
9/19智谱推出修复版本 v3.14.0,移除 Repo Wiki 入口与生成链路
9/20太原承明科技发出承明〔2026〕法函字第 1 号,要求 10/10 前书面答复并质疑数据出境
9/21智谱宣布开源 ZCode,邀请中国信通院与绿盟科技审计;第三方核查称 OSS 桶已零数据

六、企业侧仍需自行确认的部分

第三方核查覆盖的是存储桶状态与客户端当前版本。企业若要评估自身历史影响面,仍需结合端点与网络日志自查:客户端目录占用与异常加密包、外发域名与出网记录、相关仓库内的凭据是否曾进入风险面。自查顺序与处置要点见 事件深度解读

另需区分两个问题:"数据已删除"与"是否曾被用于模型训练"是两件事。公开报道中,未见从前一结论直接推出后者的表述。

资料来源:技术博主 ferstar 逆向报告、智谱 9/18–9/21 公开回应、中国信通院与绿盟科技首轮核查结论、界面新闻 / 新浪财经 / 虎嗅 / 观察者网等公开报道。本文为技术视角整理,不构成法律意见。

本文由算数科技(上海思扬信息科技有限公司)行业研究团队整理发布,11 年专注低代码赛道。转载请注明出处 micount.cn