(原标题:智谱三日渡劫,给公众上了一堂AI安全课)
经济观察报 记者 任晓宁
9月21日午间,智谱(02513.HK)股价下跌5%。当天智谱宣布ZCode(智谱旗下的AI代码编辑器)已完成整改,承诺相关代码数据未用于模型训练,再次致歉并开源ZCode。午后,智谱股价开始回涨。
9月18日晚,ZCode被曝未经用户允许,把用户代码数据上传到云服务器。该事件在开发者群体引发争议,开发者认为有信息泄密的风险。
“相当于你花钱请了一个保洁,保洁却在你不知情的情况下,把你家翻了个遍,还把你放在保险箱里的房产证、银行卡密码复印打包带走了。”一家AI公司的首席科学家这样形容上传用户数据的行为。
之后三天,智谱采取了多轮补救动作。
在AI coding(编程)领域,类似行为今年发生了两次。今年7月,马斯克的公司xAI的Grok Build被曝把用户数据打包上传到谷歌云,最终马斯克公开承认并承诺删除数据,开源了Grok Build。开源意味着产品有可能更容易接受使用者的监督。
一位国产大模型从业者告诉记者,Meta有一个方案,如果用户允许Meta用他们的数据,Meta可以提供特别便宜的套餐。
9月21日,智谱宣布开源了ZCode。不过有开发者发现,ZCode并没有完全开放,还同时保留了闭源版。此外,开源版ZCode无法享受优惠和token福利。
目前,编程是AI大模型面向企业的成熟应用场景之一,拥有大量愿意付费的企业用户,也是大模型公司的必争之地。但企业客户对安全的要求要远高于消费端客户。
一家有十几名员工的公司此前80%代码都由AI生成,主要使用智谱大模型产品,现在该公司已经禁止所有员工使用ZCode。
智谱是国内AI大模型头部公司之一,市值一度达到1.33万亿港元。
风波始末
9月18日晚,上述首席科学家关注到了智谱ZCode事件。ZCode是他写代码的主力产品,他第一时间排查了自己的数据是否被上传。
当天晚上,技术博主ferstar发帖称,只要登录ZCode账号,软件就会在后台把用户整个项目工作区连同完整的Git文件夹打包加密,再传到云端,打包文件中“几乎全是核心资产”。
Git文件夹是一个项目的完整版本历史仓库,包含了提交记录、分支、标签、配置等。它的“信息密度”极高,里面可能藏着密钥、密码、内部地址等敏感信息。上述首席科学家举例说,比如某个Git文件夹中可能会有比特币的密钥,一旦泄露,意味着用户财产有可能受到损失。
上述首席科学家排查后发现自己数据没有泄露,因为他每次使用ZCode时都不登录账号,只在本地使用。但社交平台上,不断有开发者发出自己数据被ZCode上传的帖子,还有开发者发现,即使在 ZCode 的设置界面手动关闭了数据上传开关,后台进程也依然上传数据。一位开发者告诉记者,他在事发后第一时间用agent进行核验,发现确实存在数据在后台快照上传的行为,并且过程都是明文打包的。
18日晚上,智谱ZCode官方回应并致歉,承认问题源于默认开启的“代码库索引”功能,并称上传的数据只会用于在云端生成Repo Wiki(代码仓库知识库)页面,随后便会被销毁,不会保存。智谱还称,相关问题已经修复。
开发者群体提出了三方面的疑问。一是质疑智谱上传用户数据的动机;二是有用户发现,智谱致歉后,当日凌晨仍能监测到上传行为;三是智谱销毁数据的说法没有第三方认证,用户无法确认真实性。
有开发者质疑,智谱将用户数据用于训练模型。“使用用户隐私数据训练模型,属于非常便宜的优质数据获取方法”,一位互联网大厂大模型技术人员称,这种行为用户取证困难,很难直接通过法律法规加以约束。
9月21日,智谱对于该质疑做出明确回应,称“社区提及的代码数据,智谱承诺无留存,也从未将其用于模型训练。”
当天智谱再次致歉并做出进一步回应,宣布已完成整改,将ZCode开源至GitHub接受社区监督,并邀请中国信息通信研究院和绿盟科技开展安全审计。
信任危机蔓延
量潮科技创始人张果是智谱GLM5.3的用户,他有一家十几人的公司,80%代码都由AI生成。现在张果已经禁止所有员工使用ZCode。
今年8月,张果把公司主力模型从DeepSeek迁移到智谱上,当时他向经济观察报推荐智谱,认为智谱的模型性能更强,性价比更高。
“一个负责任的厂商,应该最大限度地避免客户的敏感数据往自己系统里存。”张果说。他的公司主要做企业服务,对客户数据安全高度关注。他之前经历过云服务厂商泄密、推诿的事件,没有高估过大模型企业的社会责任感。
一位用户在社交平台发帖称,事件发生后,公司把ZCode都封禁了,甚至一度把ZCode用于上传数据的云服务商也停用了。
虽然上述首席科学家的数据没有被ZCode上传,但他变得更谨慎了,他正在用一台MacBook做本地部署,涉及到个人隐私数据如体检报告等,他会在这台MacBook上使用模型分析。未来,他也会做更多本地化部署,减少云端大模型的使用量。
一些公司对大模型的隐私安全问题已经有所防范。
广东一家上市公司CTO告诉经济观察报,他对公司内部使用AI产品有严格的规范要求,会明确告知员工,哪些工作适合用模型、如何用、可以开哪些权限。
他要求员工,不要全项目使用AI产品,可以片段式或在部分项目中引用模型做编码,不要把自己的所有数据都给到模型。
此外,他还会要求员工开启隐私模式,不向模型共享数据。在具体配置上,不能把整个工程项目都放在模型可读取范围内,仅仅让模型读取当前目录。Git文件夹目录、密钥配置、敏感文件夹等绝对不能给模型读取。
“说到底,要从开发管理规范上着手,全部工程项目都给模型,等于没有管理。”
影响
事件发生后,智谱采取了多轮措施:先后两次致歉,给ZCode所有用户重置额度,邀请中国信通院、绿盟做安全审计,开源ZCode,宣布MaaS平台“数据内容不留存”功能,并建立漏洞反馈与奖励机制。
智谱当前市值3871亿港元,相较最高峰的1.33万亿港元,已经减少近1万亿港元。此次上传用户数据事件爆发后,一些公司禁用ZCode,或将给智谱带来收入影响。
“ZCode之于智谱,类似于Chrome之于谷歌。”上述首席科学家说。ZCode是智谱旗下产品,会把智谱的模型列为默认模型。如果用户使用其他coding产品,智谱模型被推荐使用的机率会减少,这可能影响智谱的API收入。
API收入是智谱目前最主要收入来源之一。智谱2026年中报显示,其上半年总收入9.54亿元,其中开放平台及API服务收入8.25亿元,占比86.5%。
其他竞品也在行动。9月18日晚上,MiniMax宣布开源其AI coding产品。当前主流AI coding产品20多个,这也是AI领域收入规模最大、竞争最激烈的领域。
9月21日,东吴证券发布研报称,维持智谱“买入”评级。该行指出,智谱已针对ZCode产品安全问题完成整改并将ZCode开源,预计该事件对基本面影响较小。
东吴证券还在研报中提到,9月中旬,ZCode用户数在8月份100万的基础上又增长一倍,当前已是国内前三的coding agent。
(本报记者刘思璇对此文亦有贡献)
