发布时间:2026-09-21 · 算数科技竞品情报组
一、技术披露:一个 313MB 加密包
9 月 18 日,技术博主 ferstar 在个人博客公开其对智谱桌面 AI 编程工具 ZCode 的逆向分析。起因是他在清理一台 256GB 设备的磁盘空间时,发现 ZCode 目录占用超过 700MB,其中一个约 313MB 的加密文件引起注意。
逆向结果显示,客户端存在一套工作区快照机制:在用户登录状态下,对工作区进行打包、加密,并通过阿里云 OSS 上传。加密使用 RSA 公钥,该公钥由服务端动态下发,私钥仅保存在云端。
两个细节值得记录:其一,那个 313MB 的加密包因体积过大,连续失败 564 次,一直停留在本地重试队列——发现者是因为"上传失败"才在磁盘上看见了它;其二,他用规模较小的公开仓库做对照测试,确认存在被服务器接受的快照上传。此外,他称该机制与界面中的数据设置并不完全对应,即便关闭部分与体验优化或仓库索引相关的选项,快照捕获与上传仍可能运行。
二、厂商回应一:默认开启,用完即销毁
9 月 18 日,智谱回应称争议源于代码库索引功能。该功能用于本地索引、会话检查点恢复以及 Repo Wiki;在早期版本中默认开启。生成 Repo Wiki 页面时,可能触发仓库数据上传,生成完成后数据即被销毁。官方就"该功能上线初期默认开启"致歉,并表示相关问题已修复。
三、厂商回应二:v3.14.0 移除 Repo Wiki 链路
9 月 19 日,智谱推出修复版本,移除 Repo Wiki 功能(ZCode 代码库索引功能的一部分),切断本地仓库快照的生成与上传链路。
四、厂商回应三:开源 + 第三方审计
9 月 21 日,智谱表示已完成整改并向用户致歉,同时正式将 ZCode 开源至 GitHub,以代码开放接受社区监督,并邀请中国信息通信研究院与绿盟科技开展安全审计。公司还表示将上线"数据内容不留存"功能,以减少模型调用内容在平台侧的持久化留存。
据同日公开报道的核查结论:
- 中国信通院技术评测确认,涉事的
zcode-prod阿里云 OSS 存储桶(独立分区)当前处于"云端零数据"状态; - 绿盟科技审查结果显示,该存储桶内全部数据对象及存储桶本身已删除;更新后的 v3.14.0 客户端已完成全面整改,Repo Wiki 入口及相应生成链路已移除,未发现可触发本地仓库快照或文件外发的功能路径。
五、时间线一览
| 时间 | 事件 |
|---|---|
| 9/18 | 技术博主公开逆向分析;智谱致歉,说明为代码库索引/Repo Wiki,默认开启、用完即销毁 |
| 9/19 | 智谱推出修复版本 v3.14.0,移除 Repo Wiki 入口与生成链路 |
| 9/20 | 太原承明科技发出承明〔2026〕法函字第 1 号,要求 10/10 前书面答复并质疑数据出境 |
| 9/21 | 智谱宣布开源 ZCode,邀请中国信通院与绿盟科技审计;第三方核查称 OSS 桶已零数据 |
六、企业侧仍需自行确认的部分
第三方核查覆盖的是存储桶状态与客户端当前版本。企业若要评估自身历史影响面,仍需结合端点与网络日志自查:客户端目录占用与异常加密包、外发域名与出网记录、相关仓库内的凭据是否曾进入风险面。自查顺序与处置要点见 事件深度解读。
另需区分两个问题:"数据已删除"与"是否曾被用于模型训练"是两件事。公开报道中,未见从前一结论直接推出后者的表述。
资料来源:技术博主 ferstar 逆向报告、智谱 9/18–9/21 公开回应、中国信通院与绿盟科技首轮核查结论、界面新闻 / 新浪财经 / 虎嗅 / 观察者网等公开报道。本文为技术视角整理,不构成法律意见。