9月18日下午,北京智谱华章科技股份有限公司(智谱)在ZCode官方社群发布致歉说明。起因是开发者ferstar通过逆向工程发现,旧版ZCode在后台将整个项目打包并尝试上传,单包最大达391.94MB。这位开发者在本地状态文件和快照清单里,看到了被删方案、未提交草稿乃至数据库口令的完整清单。

希鸥网观察到,更让开发者不安的是,这个加密包裹的钥匙握在智谱服务器上。本地只能“上锁”,无法“开箱”验证。ferstar关掉隐私与优化开关后,后台仍留下上传记录。9月20日,太原承明科技有限公司向智谱正式发函,指出8月28日至9月14日期间,公司6个以上工作区被上传,要求智谱在10月10日前书面答复删除证明与数据去向。

事件的核心并非“是否上传”,而是“上传边界由谁定义”。ZCode的“代码库索引”功能,工程上需要先建立完整项目底稿,再判断上传范围。问题出在判断逻辑与执行链路脱节:开关关闭仍触发、本地包删除后重新生成、失败564次仍持续重试——三个信号叠加,指向上传范围的阈值设定远超“代码片段”这一宣称口径。

从商业模式看,智谱的商业化基本盘押注B端政企与大型企业。这类客户采购AI编程工具时,安全权重高于模型能力与生成速度。一旦“默认打包整个项目”成为既成事实,销售团队面对企业CISO时,多了一个无法用“功能迭代”来解释的软肋。信任成本一旦抬升,获客周期与客单价都将承压。

从供应链成本结构看,AI编程工具的底层逻辑是“理解项目才能服务项目”。这意味着模型必须读取文件关系、历史提交与依赖结构。企业最值钱的数据资产,恰恰藏在这些地方。工具越智能,读取半径越大;读取半径越大,企业授权意愿越低。这道天然矛盾,智谱不是唯一面对者,Cursor与GitHub Copilot同样在走钢丝。

希鸥网认为,这起事件真正叩问的不是某一行的代码漏洞,而是AI工具厂商在“功能便利”与“数据边界”之间的优先级排序。旧版ZCode选择默认开启索引,本质是将用户授权成本后置。当企业发现自己的源代码、密钥与员工信息被装进上传队列,任何“立即销毁”的技术承诺,都需外部可验证的审计证据来支撑,而非仅凭官方声明。

对创业者而言,这次争议是一堂关于“默认值”的定价课。产品设计中的默认选项,不是技术参数,而是商业契约。将最敏感的数据读取权限设为默认开启,等于把用户信任当作零成本要素计入模型。一旦信任被重新定价,修复成本将远超研发投入。精明的团队懂得,涉及核心资产的授权,必须让用户主动勾选,而非被动接受。

融资阶段的公司尤其需要警惕“增长动作”与“合规动作”的错位。智谱正处拓展企业客户的关键期,任何数据边界上的模糊处理,都会被竞对和客户同时放大。与其在事后用第三方审查来缓解焦虑,不如在功能上线前,把“哪些内容会被读取、保存、上传”写进隐私政策的第一屏,而不是让用户自己拆解安装包才能发现。

组织层面,这暴露了工程、法务与商业化部门之间的决策断层。功能团队追求索引完整度,安全团队关注过滤规则,销售团队却要面对客户的质询函。三个团队若未在“上传范围定义”这一节点上对齐,最终由公司信誉买单。建立跨部门的“数据出境评审”机制,把安全阀前置到需求评审阶段,比事后致歉更有效。

金鸥品牌榜·2026年度创新案例库开放申报了。免费提报,独立评估,入榜品牌将获得电子版《入榜证明》及年度专题公示,优秀案例可获得深度专访+全平台分发。 如需修改或发布文章,请加微信号:sheisceo