社区所有版块导航
Python
python开源   Django   Python   DjangoApp   pycharm  
DATA
docker   Elasticsearch  
aigc
aigc   chatgpt  
WEB开发
linux   MongoDB   Redis   DATABASE   NGINX   其他Web框架   web工具   zookeeper   tornado   NoSql   Bootstrap   js   peewee   Git   bottle   IE   MQ   Jquery  
机器学习
机器学习算法  
Python88.com
反馈   公告   社区推广  
产品
短视频  
印度
印度  
Py学习  »  Git

卧槽,智谱 ZCode 客户端出事了!\n\n偷偷把用户的源码仓库上传到阿里云对象存储???\n\n最近我基本天天用 ZCode,这下也中招了……\n\n9 月 18 号,某技术博主在清理磁盘的时候发现 `~/.zcode` 目录占了 700 多 MB,打开一看里面居然有一个 313MB 的加密包。\n\n然后他逆向了客户端代码,发现 ZCode 在登录状态下会静默打包整个工作区,不只是源码,连 Git 的完整提交历史和 LFS 缓存都一起打包了,加密后直传阿里云 OSS。而且加密密钥是服务器下发的,你自

程序员鱼皮 • 3 天前 • 37 次点击  
卧槽,智谱 ZCode 客户端出事了!

偷偷把用户的源码仓库上传到阿里云对象存储???

最近我基本天天用 ZCode,这下也中招了……

9 月 18 号,某技术博主在清理磁盘的时候发现 `~/.zcode` 目录占了 700 多 MB,打开一看里面居然有一个 313MB 的加密包。

然后他逆向了客户端代码,发现 ZCode 在登录状态下会静默打包整个工作区,不只是源码,连 Git 的完整提交历史和 LFS 缓存都一起打包了,加密后直传阿里云 OSS。而且加密密钥是服务器下发的,你自己根本解不开,只有智谱云端能解密。

看到这个消息后,我第一时间打开 AI 工具,让 AI 帮我分析一下 ZCode 有没有偷偷上传我的代码库。

AI 扫描了本地的快照目录,发现我工作区的十几个项目居然全都有快照记录和上传凭据!

还好,传出去的都是我的个人测试项目,没有涉及公司核心代码。但如果是在企业里用这个工具,那后果严重到不堪设想。公司的私有仓库、未发布的功能代码、Git 历史里不小心提交过的密钥口令,全都可能被打包传走,金融医疗行业一旦泄露,直接就是法律问题了。

说起来 AI 编程工具搞这种事也不是第一次了。之前 Claude Code 也出过类似的事,今年 7 月 Anthropic 被曝在 Claude Code 里埋了隐写代码,偷偷标记中国用户的时区和网络环境,工信部后来直接发了安全风险提示。

AI 编程工具的权限本来就比普通软件大得多,能读你的代码、执行命令、访问整个文件系统,用户对它的信任就是它能存在的根基。

不过智谱这次回应还算快(不得不快),官方承认了是「代码库索引」功能默认开启导致的,说数据在生成知识库页面后会立即销毁。同时宣布将开源 ZCode 代码库、引入第三方审计,还给所有用户补偿了一次免费的周额度重置。

吃一堑长一智,我觉得早该开源出来了。你看现在那些开源编程 Agent,什么 OpenCode、Pi Agent、DeepSeek Harness,代码全透明,用户更放心,发展也都很好。

经过这件事,开源 Agent 的含金量又提升了。

你怎么看?
Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/201244