字号 ·· | 护眼
TheNews

中国AI公司Z.ai在遭遇安全反弹后禁用了编程助手功能

安全反弹迫使中国人工智能公司智谱AI(Z.ai)禁用代码助手功能,以应对日益增长的关于本地数据隐私的担忧。中国人工智能公司智谱AI(Z.ai,又称智谱)在开发者发现其ZCode代码助手在未经用户明确同意的情况下,悄悄打包并上传本地项目工作区和Git历史记录至外部云服务器后,禁用了该工具的某些功能。

安全事件的关键细节:独立开发者和科技博主透露,ZCode会自动打包大型本地目录——包括商业项目代码以及包含敏感元数据的完整Git历史记录——并尝试将其上传至阿里云存储。

该行为被追溯至助手的“代码库索引”功能(用于会话检查点、版本回滚和维基生成),该功能在发布时默认开启,且缺乏清晰的用户开关以将其关闭。

捕获的归档文件经过高度压缩,并使用仅存储在智谱AI后端服务器上的私钥进行加密。这导致受影响的用户无法独立打开文件以验证传输的内容,从而在开发者社区中引发了广泛的批评和信任危机。

总部位于北京的智谱AI(Z.ai,又称智谱)在社交媒体上发布道歉声明。此前,中国开发者上周在社交媒体上表示,其ZCode已将开源开发者平台Git上的代码数据上传至阿里云。

智谱AI发布了正式道歉,承认索引功能导致了非预期的数据传输,并表示已推出补丁以禁用存在问题的功能。

该公司声称,由关联智库及网络安全公司绿盟科技(NSFOCUS)进行的独立安全评估证实,用户数据已被删除且未被保留。然而,由于原始数据归档默认处于加密状态,外部验证仍然具有挑战性。

为了修复声誉并重建信任,Z.ai 承诺将 ZCode 代码库开源,以允许第三方安全审计并提高透明度。