智谱ZCode静默上传争议升级 官方致歉并承诺开源各方观点
观点组1: 开源承诺与第三方审计是必要补救,但无法替代事前合规设计与用户数据主权回归
观点作者:ZCode官方(北京智谱华章科技股份有限公司)
观点内容:针对争议宣布将开源ZCode代码库、引入第三方安全审计、持续公开审计进展,并向全体用户补偿周额度重置;强调数据问题直接影响用户信任,后续将以更透明方式重建信任。
观点作者:太原承明科技有限公司
观点内容:要求智谱书面说明数据处理责任主体、是否发生出境传输或境外存储,并彻底删除已上传数据及相关衍生数据、缓存和备份;强调开源和审计是事后补救,不能免除其对已发生数据处理行为的法律责任与举证义务。
观点作者:作者(#智谱ZCode偷传用户数据#话题发起者)
观点内容:开源和审查是必要的,但更根本的是产品设计时就该默认代码不可出本地;这次事件暴露的是整个行业对开发者数据权的轻视——补丁式整改无法挽回信任,唯有将‘用户数据主权’写进第一行架构设计准则,才能真正止步于红线之前。
观点组2: 以‘Repo Wiki生成’为由上传全量仓库缺乏技术合理性,本质是能力导向对安全边界的侵蚀
观点作者:作者(观察者网心智观察所)
观点内容:理解项目架构只需提取类、函数、调用关系构建语义索引,完全可在本地完成;将包含全部提交记录和LFS缓存的工程打包上传云端,与Wiki生成无必然技术关联——这是用‘全局智能’包装的数据攫取,混淆了本地计算能力与云端数据索取的伦理边界。
观点作者:作者(识礁Farsight)
观点内容:AI推理通常只需随请求发送任务相关代码片段,全量仓库连同历史被静默上传,明显不符合《个人信息保护法》第六条‘目的明确、直接相关、影响最小’的要求;所谓‘支持会话检查点恢复’等功能,完全可通过客户端本地加密存储实现,无需上传原始数据。
观点作者:算法爱好者(新闻整合方)
观点内容:Grok Build 的同类争议已揭示行业通病:为追求模型能力突破而牺牲用户数据主权;ZCode将‘仓库快照’与‘Wiki生成’强绑定,实则是将用户代码资产转化为隐性训练语料池的前置步骤,其技术链路设计从根源上排斥隐私嵌入。
观点组3: 默认开启高敏感数据上传功能且无有效关闭途径,暴露产品设计伦理失守
观点作者:识礁Farsight
观点内容:ZCode的‘体验优化’和‘仓库快照索引’两个UI开关均不能阻止静默打包上传,登录即激活的后台进程无视用户设置,反复重试上传失败包;这种将数据出域设为默认、把用户设防成本转嫁给操作系统的做法,不是技术缺陷,而是产品价值观的系统性缺位。
观点作者:作者(#智谱ZCode偷传用户数据#话题发起者)
观点内容:开关失效意味着产品团队从一开始就没把用户数据当作需要征得同意的资产;声称‘云端销毁’却把解密私钥留在服务端,等于说‘我看完就忘’;真正的分歧在于:代码是开发者的生产资料还是AI公司的训练语料?技术架构本应默认代码不可出本地。
观点作者:ZCode官方(北京智谱华章科技股份有限公司)
观点内容:承认‘代码库索引’功能上线初期默认开启,导致用户在未充分感知的情况下被上传数据;虽称问题已修复,但未说明为何默认设计允许静默读取.git目录、未提供历史上传数据的自主删除路径,也未解释为何不采用本地索引+差分上传等隐私优先架构。
观点组4: ZCode静默上传完整代码及Git历史严重违背最小必要原则和用户知情同意权
观点作者:ferstar
观点内容:只要账号登录,ZCode就会在后台静默打包整个项目工作区,包括完整的.git历史、LFS缓存、reflog和已删除的密钥痕迹;UI中所有开关均无法关闭该行为,隐私政策也未明确告知此数据收集范围,这直接违反《个人信息保护法》第十七条和第六条规定的明示告知与最小必要原则。
观点作者:太原承明科技有限公司
观点内容:经独立取证发现,ZCode上传行为自动触发、批量发生,涉及项目源代码、系统架构、数据库口令、云服务凭证及员工个人信息等商业秘密,远超隐私政策所载明的收集范围,构成对《反不正当竞争法》第十条所保护商业秘密的擅自处理,且未获得企业用户的明示授权。
观点作者:作者(观察者网心智观察所)
观点内容:ZCode将包含.git/objects和.git/logs的全量版本历史打包上传,而这些目录长期留存已删除的密钥、内网配置与未推送分支名;技术上虽采用加密,但私钥完全由云端掌控,用户无法验证数据是否真被销毁——所谓‘用完即毁’缺乏可验证机制,本质上是以功能之名行越界之实。