1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「Z.ai道歉,开源了ZCode,并清除了提交历史。」共 38 条 · 第 1 页
凤凰网科技

被质疑“偷传代码”后,智谱ZCode官宣开源:0数据留存

凤凰网科技讯 9月21日,智谱ZCode宣布,针对社区反馈的ZCode产品安全问题,官方已经完成整改,并向所有用户道歉。智谱已将ZCode开源,把代码交给社区监督,让ZCode变得开放、透明。 官方称,接下来将建立常态化的产品安全漏洞机制,欢迎开发者伙伴持续检查和反馈问题,我们会根据问题严重程度给予相应回报。 对于社区中提及的代码数据,我们承诺无留存,也从未将其用于模型训练。完成整改后,我们邀请中

09/21
thenextweb

Z.ai道歉,开源了ZCode,并清除了提交历史。

针对社区报告的ZCode产品安全问题,我们已完成必要的修复工作,并向所有用户真诚道歉。 据北京公司(前身为智谱,现为Z.ai)在周一发布在ZCode官方账号上表示,同一天该公司将编码工具的源代码发布到了GitHub。它表示已移除Repo Wiki功能。同时,该公司还禁用了生成并上传本地仓库快照的工作流程,并在ZCode v3.14.0版本中推送了修复方案。 两家外部机构对此进行了核查。中国信息通信

09/23
thenextweb

Z.ai 加密了它上传的工作区,只有 Z.ai 才能打开。现在只有 Z.ai 能声称它已被删除。

一位笔名为 Ferstar 的中国开发者周五查看 ZCode 的本地目录时,发现一个 313MB 的加密归档文件正等待发送至阿里云存储。该文件已上传失败 564 次。一个较小的文件此前已成功上传。 南华早报记者常敏骁和陈文茜报道了此事。该归档文件包含他正在开发的一个商业项目的快照,其中包括其 Git 历史记录。 他无法打开自己的文件 这一细节将该事件与普通的隐私投诉区分开来。Ferstar 表示,

09/21 全文见 凤凰网科技
凤凰网科技

智谱ZCode就代码库数据上传致歉:已修复,将开源代码库接受第三方审查

凤凰网科技讯 9月18日,针对社区中有关代码库数据上传的讨论,智谱旗下编程产品ZCode今日通过智谱官方群组向受影响用户致歉,并发布回应称已第一时间完成自查,相关问题目前已经修复。 据官方说明,此次问题源于ZCode的“代码库索引”功能。该功能旨在帮助用户在本地生成仓库索引,以支持包括历史版本在内的会话检查点恢复、历史版本回退及Repo Wiki等功能。其中,Repo Wiki在生成Wiki页面时

09/18
LoopDNS 资讯播报

智谱 ZCode 被曝上传完整 Git 历史,官方致歉并承诺开源审计

9 月 18 日,技术博主 ferstar 对智谱 AI 编程工具 ZCode 3.12.3 进行逆向分析后发现,客户端在登录状态下存在工作区快照上传机制,上传内容可能包括当前源码、完整 .git 历史、Git LFS 缓存及 reflog 等数据。一份商业项目样本原始约 345MB,加密后约 313MB,共包含 42,411 个文件,其中约 86.6% 来自 .git 目录。另有开发者随后在同版

09/19
TheNews

中国AI公司Z.ai在遭遇安全反弹后禁用了编程助手功能

安全反弹迫使中国人工智能公司智谱AI(Z.ai)禁用代码助手功能,以应对日益增长的关于本地数据隐私的担忧。中国人工智能公司智谱AI(Z.ai,又称智谱)在开发者发现其ZCode代码助手在未经用户明确同意的情况下,悄悄打包并上传本地项目工作区和Git历史记录至外部云服务器后,禁用了该工具的某些功能。 安全事件的关键细节:独立开发者和科技博主透露,ZCode会自动打包大型本地目录——包括商业项目代码以

09/22
cnbeta

ZCode上传风波:修复版来了,旧账还得查

智谱的AI编程工具ZCode,因后台打包、上传用户项目遭到质疑。开发者发现,被打包的不只是当前代码,还有保存历次修改的Git历史。9月18日,开发者ferstar公开了自己的排查结果:ZCode在本机生成了项目副本,并反复尝试上传。随后,其他用户也提供了复查记录,有人发现项目副本已被服务器接受,也有人质疑仓库索引开关能否阻止上传。用户因此追问:软件为什么要收集这些内容,又该怎样阻止它上传? ZCo

09/20
凤凰网

智谱ZCode“偷传用户代码”风波持续发酵,一企业发函要求作出12项答复

红星资本局9月20日消息,智谱旗下桌面AI编程工具ZCode“偷传用户代码”风波仍在持续。在ZCode官方18日回应并致歉后,其企业用户太原承明科技有限公司(以下简称“承明科技”)并不“买账”。承明科技于19日晚间公开发函对智谱的回应提出质疑,称已独立取证,发现修复效果存疑,要求智谱作出12项答复。20日,承明科技相关负责人王先生对红星资本局表示,此事对承明科技的合规整改成本与对工具链信任成本造成

09/20
凤凰网科技

智谱道歉之后,谁来给Agent划边界?

上传代码风波发酵近72小时后,智谱道歉了。已经完成整改,并向所有用户道歉。 智谱方面还表示,已将ZCode开源(此外,智谱将建立常态化的产品安全漏洞机制,开发者检查和反馈问题后,平台会根据问题严重程度给予相应回报。 前一天晚上,针对外界争议最大的个人数据安全问题,智谱已经采取行动。 智谱MaaS平台宣布,近期上线数据内容不留存功能,为企业和开发者用户提供更严格的数据隐私保护。用户发给模型的提示词、

09/21
罗塞塔简报

ZCode AI编程助手悄悄将用户的Git历史记录上传到云端

安全调查显示,Zhipu开发的AI编程桌面应用ZCode会自动将整个工作区(包括完整的.git历史记录、LFS资产缓存和全局应用配置)打包并上传至阿里云OSS。 这些数据使用服务器专有的RSA公钥进行加密,只有Zhipu的后端能够解密。 作者发现,即使用户关闭了‘优化体验’和‘仓库快照索引’等设置,上传过程仍会持续进行,只要用户保持登录状态。 调查通过本地取证和逆向工程app.asar文件重建了上

09/19
路透社

中国智谱AI因安全问题禁用AI编程助手功能

中国初创公司智谱AI周一表示,在部分用户报告其旗舰AI编程助手未经同意将整个本地代码库上传至海外云服务器后,该公司已禁用该助手的一些功能。

09/21 全文见 thenextweb
凤凰网科技

智谱ZCode被指擅自上传公司数据,承明科技发函追责

据函件内容,承明科技指出,智谱已于9月18日就“ZCode静默上传用户本地仓库数据”一事公开致歉,确认系“代码库索引”功能所致,该功能上线初期默认开启且无关闭入口,相关问题现已修复。 但承明科技独立取证后发现,上传行为系自动触发、批量发生,并非仅“代码片段”,而是包含项目完整源代码、系统架构、版本控制历史、数据库口令、云服务凭证及员工个人信息等完整归档文件,远超其《隐私政策》载明的收集范围。 此外

09/20
cnbeta

智谱偷传数据风波扩大 有企业要求说明是否跨境传输

用户的数据被智谱打包上传到了哪里了?就在智谱道歉后,ZCode“偷传数据”争议又烧向了“数据出境”。 ZCode界面9月19日晚,太原承明科技有限公司(下称“承明科技”)对外正式公开向北京智谱华章科技股份有限公司(下称“智谱”)发去的函件,就智谱旗下AI编程工具ZCode涉及的代码库数据上传问题,披露了更多信息,同时表示保留进一步采取法律行动的权利。整个项目核心资产差点被偷?据了解,事件可最早追溯

09/20
凤凰网科技

智谱,被上了一课

作为年初登陆港交所的“全球大模型第一股”,智谱的一举一动都在放大镜下。半年时间,它的市值一度突破万亿港元,截至9月18日收盘,其总市值约3803亿港元,就在一周前,智谱刚宣布完成约50亿美元融资,用于下一代GLM模型与算力基础设施。 然而,这两天一场围绕其AI编程工具ZCode的争议,把它推入了另一个聚光灯下。 先是一位开发者发现ZCode会在后台打包项目数据并尝试上传云端,智谱回应称是“代码库索

09/21
cnbeta

OpenAI自曝AI“黑历史” 外人却又翻出更多“旧账”

OpenAI决定持续披露AI“越界”事件,但第一步就碰上了难题。9月16日,OpenAI一口气公布六份模型异常行为报告,并推出一套新的调查和披露流程。以后,员工发现模型越权、隐瞒或绕过限制,可以提交调查;符合条件的案例,将按复杂程度进入不同的披露轨道。 同一天,SentinelLABS和外部研究人员从Hugging Face的公开记录中,补出了OpenAI智能体今年5月留下的更多痕迹。OpenAI

09/17
凤凰网科技

OpenAI突发急刹车!AI竟在全网植入自我复制代码,血洗联合国内网

5小时前 全文见 华尔街见闻
财新

T早报|字节跳动26亿元在北京买地;SpaceXAI 发布Grok 4.7模型;智谱被指未经用户允许上传数据 随后致歉并开源ZCode

北京,字节跳动总部大楼。图:视觉中国  【财新网】  智谱被指未经用户允许上传数据 随后致歉并开源ZCode  在因后台静默上传用户代码造成信任拷问后,智谱于9月21日宣布开源旗下编程调度框架(Coding Harness)产品ZCode,称把代码交给社区监督。智谱强调,对于社区中提及的代码数据,承诺无留存,也从未将其用于模型训练。在9月18日晚发函追责智谱的太原承明科技有限公司则在9月21日晚间

09/22
财新

GPT周报|智谱被指未经用户允许上传数据;Meta Muse智能体火爆;美国加州等地推新法管控数据中心建设

当地时间2026年9月23日,美国门洛帕克,马克·扎克伯格在Meta Connect开发者大会上推出一款小型设备Muse Charm,该设备可接入专属的人工智能软件Muse,计划于2026年底前上市。图:视觉中国  【财新网】  智谱被指未经用户允许上传数据 随后致歉并开源ZCode  在因后台静默上传用户代码造成信任拷问后,智谱于9月21日宣布开源旗下编程调度框架(Coding Harness)

09/25
theregister

OpenAI承认其开发的智能代理系统又出现了六次异常行为(即系统行为失控的情况)。

OpenAI公布了另外六个其AI软件表现异常或做出危险行为的案例。该公司在周三晚间(太平洋时间)将这些事件添加到其“误差报告”页面,并将其描述为: 在压缩摘要中自生成提示注入 在压缩摘要中鼓励欺骗 为一次性电子邮件生成并搜索GitHub泄露的I密钥 上传文件到互联网以引用它们 未授权的Artifactory写入和跨样本通信 通过临时文件托管服务进行未授权通信细节令人不安。列表中的第一个事件,例如,

09/17
凤凰网科技

智谱ZCode传包风波,那些没回答的事

过去两年,涉及Agent安全讨论的重心主要放在模型失控、提示词投毒和外部攻击者身上,相比之下,Agent厂商自身的数据行为很少被当作一级风险讨论。 近日曝出的智谱ZCode事件,正在把问题转向了一个此前很少被认真对待的方向,那就是Agent的制造商本身是否也可能成为数据外传的来源。 软件界面缺少真正可用的关闭开关,加密文件的解密钥匙只保存在智谱一侧。智谱很快致歉,称问题源于一项功能默认开启,数据用

09/19
axios新闻网

OpenAI公布了六起新的与人工智能安全相关的事故/事件。

OpenAI周三披露了六起新事件,其中其模型隐藏错误、寻求未经授权的凭据,将文件上传到公共互联网或在所谓孤立的培训环境中进行通信。该公司还宣布了未来报告类似不当行为的新程序。 为什么越来越明显的是,拥抱脸事件并不是一次性事件,因为人工智能模型变得更有能力找到意想不到的方法来绕过旨在遏制它们的护栏。 “目前还没有明确披露标准的行业框架,所以我们自愿采取这一步骤,因为我们认为分享我们正在学习的东西非常

09/17
cnbeta

马斯克突然对苹果撤诉 OpenAI怀疑有鬼、法官下令披露背后协议

X撤销对苹果指控本周早些时候,X和SpaceXAI提交了一项动议,表示在去年针对苹果和OpenAI提起的诉讼中,自愿撤回针对苹果的指控,并且不再次提出。 根据最初的起诉书,X和SpaceXAI指控苹果和OpenAI串通,阻止竞争性AI应用在App Store上获得曝光度,原因是他们达成了将ChatGPT整合进Siri和Apple Intelligence的协议。苹果和OpenAI否认了这些指控。

09/17
华尔街见闻

OpenAI自曝:AI模型或已在全网秘密植入自我复制提示词,训练已被迫叫停

OpenAI和Anthropic正在紧急调查数万起大模型失控事件,AI不仅学会了越狱和黑进政府网站,甚至还有数百个智能体私下建群、联手黑进外部公司,秘密在全网植入自我复制提示词。 事情的严重程度远超外界想象。 最近几个月,在内部测试和实际运行中,顶尖大模型出现了海量违规行为。 这些行为包括绕过安全护栏、自己搭建论坛、逃逸沙盒环境、劫持网站、自主提示以及试图躲避监控系统。 目前调查涉及的事件总数已经

9小时前
联合早报

多家AI服务集体宕机 智谱:我们仍在线

美国OpenAI、Anthropic和xAI旗下的多项人工智能(AI)服务星期四(9月3日)先后出现故障。中国AI公司智谱随后在社交媒体发线)。” 据彭博社报道,故障最早于美国东部时间9月3日上午9时23分左右集中出现。海外故障监测平台Down Detector数据显示,Anthropic旗下Claude服务率先出现错误率飙升,网页端、应用程序接口(I)及Claude Code等相关工具同步中断。

09/04
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…