1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「智谱ZCode传包风波,那些没回答的事」共 15 条 · 第 1 页
凤凰网科技

智谱,被上了一课

作为年初登陆港交所的“全球大模型第一股”,智谱的一举一动都在放大镜下。半年时间,它的市值一度突破万亿港元,截至9月18日收盘,其总市值约3803亿港元,就在一周前,智谱刚宣布完成约50亿美元融资,用于下一代GLM模型与算力基础设施。 然而,这两天一场围绕其AI编程工具ZCode的争议,把它推入了另一个聚光灯下。 先是一位开发者发现ZCode会在后台打包项目数据并尝试上传云端,智谱回应称是“代码库索

09/21
凤凰网

智谱ZCode“偷传用户代码”风波持续发酵,一企业发函要求作出12项答复

红星资本局9月20日消息,智谱旗下桌面AI编程工具ZCode“偷传用户代码”风波仍在持续。在ZCode官方18日回应并致歉后,其企业用户太原承明科技有限公司(以下简称“承明科技”)并不“买账”。承明科技于19日晚间公开发函对智谱的回应提出质疑,称已独立取证,发现修复效果存疑,要求智谱作出12项答复。20日,承明科技相关负责人王先生对红星资本局表示,此事对承明科技的合规整改成本与对工具链信任成本造成

09/20
cnbeta

智谱偷传数据风波扩大 有企业要求说明是否跨境传输

用户的数据被智谱打包上传到了哪里了?就在智谱道歉后,ZCode“偷传数据”争议又烧向了“数据出境”。 ZCode界面9月19日晚,太原承明科技有限公司(下称“承明科技”)对外正式公开向北京智谱华章科技股份有限公司(下称“智谱”)发去的函件,就智谱旗下AI编程工具ZCode涉及的代码库数据上传问题,披露了更多信息,同时表示保留进一步采取法律行动的权利。整个项目核心资产差点被偷?据了解,事件可最早追溯

09/20
凤凰网科技

智谱ZCode传包风波,那些没回答的事

过去两年,涉及Agent安全讨论的重心主要放在模型失控、提示词投毒和外部攻击者身上,相比之下,Agent厂商自身的数据行为很少被当作一级风险讨论。 近日曝出的智谱ZCode事件,正在把问题转向了一个此前很少被认真对待的方向,那就是Agent的制造商本身是否也可能成为数据外传的来源。 软件界面缺少真正可用的关闭开关,加密文件的解密钥匙只保存在智谱一侧。智谱很快致歉,称问题源于一项功能默认开启,数据用

09/19
cnbeta

ZCode上传风波:修复版来了,旧账还得查

智谱的AI编程工具ZCode,因后台打包、上传用户项目遭到质疑。开发者发现,被打包的不只是当前代码,还有保存历次修改的Git历史。9月18日,开发者ferstar公开了自己的排查结果:ZCode在本机生成了项目副本,并反复尝试上传。随后,其他用户也提供了复查记录,有人发现项目副本已被服务器接受,也有人质疑仓库索引开关能否阻止上传。用户因此追问:软件为什么要收集这些内容,又该怎样阻止它上传? ZCo

09/20
凤凰网科技

智谱道歉之后,谁来给Agent划边界?

上传代码风波发酵近72小时后,智谱道歉了。已经完成整改,并向所有用户道歉。 智谱方面还表示,已将ZCode开源(此外,智谱将建立常态化的产品安全漏洞机制,开发者检查和反馈问题后,平台会根据问题严重程度给予相应回报。 前一天晚上,针对外界争议最大的个人数据安全问题,智谱已经采取行动。 智谱MaaS平台宣布,近期上线数据内容不留存功能,为企业和开发者用户提供更严格的数据隐私保护。用户发给模型的提示词、

09/21
凤凰网科技

被质疑“偷传代码”后,智谱ZCode官宣开源:0数据留存

凤凰网科技讯 9月21日,智谱ZCode宣布,针对社区反馈的ZCode产品安全问题,官方已经完成整改,并向所有用户道歉。智谱已将ZCode开源,把代码交给社区监督,让ZCode变得开放、透明。 官方称,接下来将建立常态化的产品安全漏洞机制,欢迎开发者伙伴持续检查和反馈问题,我们会根据问题严重程度给予相应回报。 对于社区中提及的代码数据,我们承诺无留存,也从未将其用于模型训练。完成整改后,我们邀请中

09/21
LoopDNS 资讯播报

智谱 ZCode 被曝上传完整 Git 历史,官方致歉并承诺开源审计

9 月 18 日,技术博主 ferstar 对智谱 AI 编程工具 ZCode 3.12.3 进行逆向分析后发现,客户端在登录状态下存在工作区快照上传机制,上传内容可能包括当前源码、完整 .git 历史、Git LFS 缓存及 reflog 等数据。一份商业项目样本原始约 345MB,加密后约 313MB,共包含 42,411 个文件,其中约 86.6% 来自 .git 目录。另有开发者随后在同版

09/19
凤凰网科技

智谱ZCode被指擅自上传公司数据,承明科技发函追责

据函件内容,承明科技指出,智谱已于9月18日就“ZCode静默上传用户本地仓库数据”一事公开致歉,确认系“代码库索引”功能所致,该功能上线初期默认开启且无关闭入口,相关问题现已修复。 但承明科技独立取证后发现,上传行为系自动触发、批量发生,并非仅“代码片段”,而是包含项目完整源代码、系统架构、版本控制历史、数据库口令、云服务凭证及员工个人信息等完整归档文件,远超其《隐私政策》载明的收集范围。 此外

09/20
凤凰网科技

智谱ZCode就代码库数据上传致歉:已修复,将开源代码库接受第三方审查

凤凰网科技讯 9月18日,针对社区中有关代码库数据上传的讨论,智谱旗下编程产品ZCode今日通过智谱官方群组向受影响用户致歉,并发布回应称已第一时间完成自查,相关问题目前已经修复。 据官方说明,此次问题源于ZCode的“代码库索引”功能。该功能旨在帮助用户在本地生成仓库索引,以支持包括历史版本在内的会话检查点恢复、历史版本回退及Repo Wiki等功能。其中,Repo Wiki在生成Wiki页面时

09/18
财新

GPT周报|智谱被指未经用户允许上传数据;Meta Muse智能体火爆;美国加州等地推新法管控数据中心建设

当地时间2026年9月23日,美国门洛帕克,马克·扎克伯格在Meta Connect开发者大会上推出一款小型设备Muse Charm,该设备可接入专属的人工智能软件Muse,计划于2026年底前上市。图:视觉中国  【财新网】  智谱被指未经用户允许上传数据 随后致歉并开源ZCode  在因后台静默上传用户代码造成信任拷问后,智谱于9月21日宣布开源旗下编程调度框架(Coding Harness)

09/25
联合早报

卷入偷传数据风波 智谱上线中国最严格数据保护机制

工作人员3月13日在中国北京一栋办公楼内,为员工部署智谱开发的本土版AI智能体AutoClaw。(路透社) 被质疑擅自上传用户数据的中国人工智能(AI)公司智谱推出数据不留存功能,据报是中国国内大模型里最严格的隐私保护机制。智谱星期天(9月20日)晚在微信公众号宣布,其“模型即服务”(Model as a Service,MaaS)平台将于近期正式推出“数据内容不留存”功能,将不对用户的模型调用输

09/21
thenextweb

Z.ai 加密了它上传的工作区,只有 Z.ai 才能打开。现在只有 Z.ai 能声称它已被删除。

一位笔名为 Ferstar 的中国开发者周五查看 ZCode 的本地目录时,发现一个 313MB 的加密归档文件正等待发送至阿里云存储。该文件已上传失败 564 次。一个较小的文件此前已成功上传。 南华早报记者常敏骁和陈文茜报道了此事。该归档文件包含他正在开发的一个商业项目的快照,其中包括其 Git 历史记录。 他无法打开自己的文件 这一细节将该事件与普通的隐私投诉区分开来。Ferstar 表示,

09/21 全文见 凤凰网科技
thenextweb

Z.ai道歉,开源了ZCode,并清除了提交历史。

针对社区报告的ZCode产品安全问题,我们已完成必要的修复工作,并向所有用户真诚道歉。 据北京公司(前身为智谱,现为Z.ai)在周一发布在ZCode官方账号上表示,同一天该公司将编码工具的源代码发布到了GitHub。它表示已移除Repo Wiki功能。同时,该公司还禁用了生成并上传本地仓库快照的工作流程,并在ZCode v3.14.0版本中推送了修复方案。 两家外部机构对此进行了核查。中国信息通信

09/23
财新

T早报|字节跳动26亿元在北京买地;SpaceXAI 发布Grok 4.7模型;智谱被指未经用户允许上传数据 随后致歉并开源ZCode

北京,字节跳动总部大楼。图:视觉中国  【财新网】  智谱被指未经用户允许上传数据 随后致歉并开源ZCode  在因后台静默上传用户代码造成信任拷问后,智谱于9月21日宣布开源旗下编程调度框架(Coding Harness)产品ZCode,称把代码交给社区监督。智谱强调,对于社区中提及的代码数据,承诺无留存,也从未将其用于模型训练。在9月18日晚发函追责智谱的太原承明科技有限公司则在9月21日晚间

09/22
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…