AI把效率拉平的同时,也在悄悄改写一件事——你对数据的控制权。
9 月 18 日凌晨,一个叫 ferstar 的开发者,在清理磁盘的时候,发现了一件让他后背发凉的事。
他电脑里一个 10GB 的项目,被悄悄打包加密成了一个 313MB 的压缩包,差点就传走了。状态栏显示,这个包裹,尝试上传过 564 次。
上传它的,是他每天在用的 AI 编程工具——智谱的 ZCode。
01 一次"意外",背后是一整套流程
ferstar 逆向之后发现,只要用户处在登录状态,ZCode 就会在后台,把整个工作区加密打包上传:完整的 .git 历史、LFS 大文件、reflog、全局配置,一个不落。
更让人不安的是加密方式。加密用的 RSA 公钥,是服务端动态下发的,私钥只存在云端。也就是说,你本地生成的那份几百兆密文,连你自己都打不开。
事情发酵得很快。当天,智谱在用户群里道歉,解释说是"代码库索引"里的 RepoWiki 功能出了问题。这个功能默认开启,触发了数据上传。官方承诺,上传的数据会在云端生成 Wiki 后立即销毁。
但质疑没有停。有企业用户发了律师函,说自己几个工作区、几万个文件被完整上传,里面包含完整源代码、数据库口令、接口密钥、云服务凭证,甚至员工个人信息。
三天后的 9 月 21 日,智谱给出了一个不太常见的回应:把 ZCode 开源,交给社区监督。
同时公布了两份第三方审计结果:中国信通院确认云端存储桶"零数据";绿盟科技确认数据对象和存储桶已删除;客户端 v3.14.0 移除了 RepoWiki 功能,切断了上传链路。智谱承诺,相关代码数据无留存,也从未用于模型训练,并宣布 MaaS 平台将上线"数据内容不留存"功能。
02 这已经不是第一次了
把话说清楚,这事儿不是孤例。
两个月前,xAI 的编程工具 GrokBuild,被曝出把用户整个 Git 仓库打包上传到谷歌云存储,当时也炸过一次。再往前,类似的"AI 工具顺手把你的东西传走",隔一段时间就冒一回。
为什么总在编码工具上出事?
因为代码,是个人和企业最核心的资产之一。里面有密钥、有客户数据、有还没公开的商业计划。一个项目几十上百个文件,攒上三年。这种东西,只要被"顺手"带走一次,损失可能比丢几单生意还大。
03 用AI创业的人,该怎么应对
我把这件事,当成给所有"用 AI 做事"的人提的一个醒。三条实在的建议:
第一条,选工具,别只比"好不好用"。 一个 AI 工具再聪明,如果它的数据规则说不清楚,你就是在拿核心资产赌运气。
第二条,敏感的东西,先分级。 密钥、客户数据、核心代码,能不往云端送就不送。非要用,就选支持本地部署、或者明确"不留存"的方案。
第三条,把"数据安全"变成你的卖点。 如果你在给别人做 AI 服务,客户最担心的,恰恰就是这个。谁能把这件事讲清楚、做扎实,谁就更容易被信任、被签单。
最后,我想说:
AI 把所有人的效率,一下子拉到了同一条起跑线上。
但它也在悄悄重新分配一件东西——你对数据的控制权。
智谱这次开源、道歉、上第三方审计,动作算快的,态度也算值得肯定。可对每一个用 AI 创业的人来说,这件事真正的价值,是让你停下来,问自己一句:
我交给 AI 的那些东西,真的安全吗?
工具可以再换。数据丢了,就回不来了。
AI创业之家(www.cy211.cn),专注AI创业与一人公司实战、AI营销获客与GEO搜索优化。







首页
AI对话
资讯
我的