卧槽,智谱 ZCode 客户端出事了!
偷偷把用户的源码仓库上传到阿里云对象存储???
最近我基本天天用 ZCode,这下也中招了……
9 月 18 号,某技术博主在清理磁盘的时候发现 `~/.zcode` 目录占了 700 多 MB,打开一看里面居然有一个 313MB 的加密包。
然后他逆向了客户端代码,发现 ZCode 在登录状态下会静默打包整个工作区,不只是源码,连 Git 的完整提交历史和 LFS 缓存都一起打包了,加密后直传阿里云 OSS。而且加密密钥是服务器下发的,你自己根本解不开,只有智谱云端能解密。
看到这个消息后,我第一时间打开 AI 工具,让 AI 帮我分析一下 ZCode 有没有偷偷上传我的代码库。
AI 扫描了本地的快照目录,发现我工作区的十几个项目居然全都有快照记录和上传凭据!
还好,传出去的都是我的个人测试项目,没有涉及公司核心代码。但如果是在企业里用这个工具,那后果严重到不堪设想。公司的私有仓库、未发布的功能代码、Git 历史里不小心提交过的密钥口令,全都可能被打包传走,金融医疗行业一旦泄露,直接就是法律问题了。
说起来 AI 编程工具搞这种事也不是第一次了。之前 Claude Code 也出过类似的事,今年 7 月 Anthropic 被曝在 Claude Code 里埋了隐写代码,偷偷标记中国用户的时区和网络环境,工信部后来直接发了安全风险提示。
AI 编程工具的权限本来就比普通软件大得多,能读你的代码、执行命令、访问整个文件系统,用户对它的信任就是它能存在的根基。
不过智谱这次回应还算快(不得不快),官方承认了是「代码库索引」功能默认开启导致的,说数据在生成知识库页面后会立即销毁。同时宣布将开源 ZCode 代码库、引入第三方审计,还给所有用户补偿了一次免费的周额度重置。
吃一堑长一智,我觉得早该开源出来了。你看现在那些开源编程 Agent,什么 OpenCode、Pi Agent、DeepSeek Harness,代码全透明,用户更放心,发展也都很好。
经过这件事,开源 Agent 的含金量又提升了。
你怎么看?