搜索结果
智谱ZCode“偷传用户代码”风波持续发酵,一企业发函要求作出12项答复
红星资本局9月20日消息,智谱旗下桌面AI编程工具ZCode“偷传用户代码”风波仍在持续。在ZCode官方18日回应并致歉后,其企业用户太原承明科技有限公司(以下简称“承明科技”)并不“买账”。承明科技于19日晚间公开发函对智谱的回应提出质疑,称已独立取证,发现修复效果存疑,要求智谱作出12项答复。20日,承明科技相关负责人王先生对红星资本局表示,此事对承明科技的合规整改成本与对工具链信任成本造成
智谱偷传数据风波扩大 有企业要求说明是否跨境传输
用户的数据被智谱打包上传到了哪里了?就在智谱道歉后,ZCode“偷传数据”争议又烧向了“数据出境”。 ZCode界面9月19日晚,太原承明科技有限公司(下称“承明科技”)对外正式公开向北京智谱华章科技股份有限公司(下称“智谱”)发去的函件,就智谱旗下AI编程工具ZCode涉及的代码库数据上传问题,披露了更多信息,同时表示保留进一步采取法律行动的权利。整个项目核心资产差点被偷?据了解,事件可最早追溯
被质疑“偷传代码”后,智谱ZCode官宣开源:0数据留存
凤凰网科技讯 9月21日,智谱ZCode宣布,针对社区反馈的ZCode产品安全问题,官方已经完成整改,并向所有用户道歉。智谱已将ZCode开源,把代码交给社区监督,让ZCode变得开放、透明。 官方称,接下来将建立常态化的产品安全漏洞机制,欢迎开发者伙伴持续检查和反馈问题,我们会根据问题严重程度给予相应回报。 对于社区中提及的代码数据,我们承诺无留存,也从未将其用于模型训练。完成整改后,我们邀请中
智谱ZCode被指擅自上传公司数据,承明科技发函追责
据函件内容,承明科技指出,智谱已于9月18日就“ZCode静默上传用户本地仓库数据”一事公开致歉,确认系“代码库索引”功能所致,该功能上线初期默认开启且无关闭入口,相关问题现已修复。 但承明科技独立取证后发现,上传行为系自动触发、批量发生,并非仅“代码片段”,而是包含项目完整源代码、系统架构、版本控制历史、数据库口令、云服务凭证及员工个人信息等完整归档文件,远超其《隐私政策》载明的收集范围。 此外
智谱 ZCode 被曝上传完整 Git 历史,官方致歉并承诺开源审计
9 月 18 日,技术博主 ferstar 对智谱 AI 编程工具 ZCode 3.12.3 进行逆向分析后发现,客户端在登录状态下存在工作区快照上传机制,上传内容可能包括当前源码、完整 .git 历史、Git LFS 缓存及 reflog 等数据。一份商业项目样本原始约 345MB,加密后约 313MB,共包含 42,411 个文件,其中约 86.6% 来自 .git 目录。另有开发者随后在同版
智谱ZCode就代码库数据上传致歉:已修复,将开源代码库接受第三方审查
凤凰网科技讯 9月18日,针对社区中有关代码库数据上传的讨论,智谱旗下编程产品ZCode今日通过智谱官方群组向受影响用户致歉,并发布回应称已第一时间完成自查,相关问题目前已经修复。 据官方说明,此次问题源于ZCode的“代码库索引”功能。该功能旨在帮助用户在本地生成仓库索引,以支持包括历史版本在内的会话检查点恢复、历史版本回退及Repo Wiki等功能。其中,Repo Wiki在生成Wiki页面时
智谱,被上了一课
作为年初登陆港交所的“全球大模型第一股”,智谱的一举一动都在放大镜下。半年时间,它的市值一度突破万亿港元,截至9月18日收盘,其总市值约3803亿港元,就在一周前,智谱刚宣布完成约50亿美元融资,用于下一代GLM模型与算力基础设施。 然而,这两天一场围绕其AI编程工具ZCode的争议,把它推入了另一个聚光灯下。 先是一位开发者发现ZCode会在后台打包项目数据并尝试上传云端,智谱回应称是“代码库索
智谱道歉之后,谁来给Agent划边界?
上传代码风波发酵近72小时后,智谱道歉了。已经完成整改,并向所有用户道歉。 智谱方面还表示,已将ZCode开源(此外,智谱将建立常态化的产品安全漏洞机制,开发者检查和反馈问题后,平台会根据问题严重程度给予相应回报。 前一天晚上,针对外界争议最大的个人数据安全问题,智谱已经采取行动。 智谱MaaS平台宣布,近期上线数据内容不留存功能,为企业和开发者用户提供更严格的数据隐私保护。用户发给模型的提示词、
ZCode上传风波:修复版来了,旧账还得查
智谱的AI编程工具ZCode,因后台打包、上传用户项目遭到质疑。开发者发现,被打包的不只是当前代码,还有保存历次修改的Git历史。9月18日,开发者ferstar公开了自己的排查结果:ZCode在本机生成了项目副本,并反复尝试上传。随后,其他用户也提供了复查记录,有人发现项目副本已被服务器接受,也有人质疑仓库索引开关能否阻止上传。用户因此追问:软件为什么要收集这些内容,又该怎样阻止它上传? ZCo
GPT周报|智谱被指未经用户允许上传数据;Meta Muse智能体火爆;美国加州等地推新法管控数据中心建设
当地时间2026年9月23日,美国门洛帕克,马克·扎克伯格在Meta Connect开发者大会上推出一款小型设备Muse Charm,该设备可接入专属的人工智能软件Muse,计划于2026年底前上市。图:视觉中国 【财新网】 智谱被指未经用户允许上传数据 随后致歉并开源ZCode 在因后台静默上传用户代码造成信任拷问后,智谱于9月21日宣布开源旗下编程调度框架(Coding Harness)
智谱ZCode传包风波,那些没回答的事
过去两年,涉及Agent安全讨论的重心主要放在模型失控、提示词投毒和外部攻击者身上,相比之下,Agent厂商自身的数据行为很少被当作一级风险讨论。 近日曝出的智谱ZCode事件,正在把问题转向了一个此前很少被认真对待的方向,那就是Agent的制造商本身是否也可能成为数据外传的来源。 软件界面缺少真正可用的关闭开关,加密文件的解密钥匙只保存在智谱一侧。智谱很快致歉,称问题源于一项功能默认开启,数据用
卷入偷传数据风波 智谱上线中国最严格数据保护机制
工作人员3月13日在中国北京一栋办公楼内,为员工部署智谱开发的本土版AI智能体AutoClaw。(路透社) 被质疑擅自上传用户数据的中国人工智能(AI)公司智谱推出数据不留存功能,据报是中国国内大模型里最严格的隐私保护机制。智谱星期天(9月20日)晚在微信公众号宣布,其“模型即服务”(Model as a Service,MaaS)平台将于近期正式推出“数据内容不留存”功能,将不对用户的模型调用输
智谱MaaS平台上线数据内容不留存机制,用户可申请开通
凤凰网科技讯 9月21日,智谱MaaS平台昨日宣布,近期将上线数据内容不留存功能,为企业和开发者用户提供更严格的数据隐私保护。 公告称,数据内容不留存机制旨在减少模型调用内容在平台侧的持久化留存。任何用户均可以申请开通,生效后,智谱MaaS平台不会对用户的输入和输出进行静态存储,数据仅用于完成当次模型调用。 公告提到,这个功能并不意味着任何情形下都不留存数据。Batch I、File I等需要在平
Z.ai道歉,开源了ZCode,并清除了提交历史。
针对社区报告的ZCode产品安全问题,我们已完成必要的修复工作,并向所有用户真诚道歉。 据北京公司(前身为智谱,现为Z.ai)在周一发布在ZCode官方账号上表示,同一天该公司将编码工具的源代码发布到了GitHub。它表示已移除Repo Wiki功能。同时,该公司还禁用了生成并上传本地仓库快照的工作流程,并在ZCode v3.14.0版本中推送了修复方案。 两家外部机构对此进行了核查。中国信息通信
T早报|字节跳动26亿元在北京买地;SpaceXAI 发布Grok 4.7模型;智谱被指未经用户允许上传数据 随后致歉并开源ZCode
北京,字节跳动总部大楼。图:视觉中国 【财新网】 智谱被指未经用户允许上传数据 随后致歉并开源ZCode 在因后台静默上传用户代码造成信任拷问后,智谱于9月21日宣布开源旗下编程调度框架(Coding Harness)产品ZCode,称把代码交给社区监督。智谱强调,对于社区中提及的代码数据,承诺无留存,也从未将其用于模型训练。在9月18日晚发函追责智谱的太原承明科技有限公司则在9月21日晚间
Take-Two担心惊动泄密者 要求法院封存《GTA6》泄密事件调查文件
据PC Gamer报道,Take-Two正在继续追查《GTA6》泄密事件,并向法院提交了新的传票请求。公司同时申请封存相关文件,以免调查细节公开后惊动涉嫌侵权者。 《GTA6》相关内容开始外泄后,Take-Two曾向Discord和微软申请传票,希望取得可用于确认“Cyberleek”身份的业务及调查记录,并索取与特定Discord服务器有关的用户资料。此后,公司还针对X和YouTube提交了类似
Z.ai 加密了它上传的工作区,只有 Z.ai 才能打开。现在只有 Z.ai 能声称它已被删除。
一位笔名为 Ferstar 的中国开发者周五查看 ZCode 的本地目录时,发现一个 313MB 的加密归档文件正等待发送至阿里云存储。该文件已上传失败 564 次。一个较小的文件此前已成功上传。 南华早报记者常敏骁和陈文茜报道了此事。该归档文件包含他正在开发的一个商业项目的快照,其中包括其 Git 历史记录。 他无法打开自己的文件 这一细节将该事件与普通的隐私投诉区分开来。Ferstar 表示,
雅迪智行、财联社、丁香医生、猎聘等82款App被通报违规收集个人信息
中国AI公司Z.ai在遭遇安全反弹后禁用了编程助手功能
安全反弹迫使中国人工智能公司智谱AI(Z.ai)禁用代码助手功能,以应对日益增长的关于本地数据隐私的担忧。中国人工智能公司智谱AI(Z.ai,又称智谱)在开发者发现其ZCode代码助手在未经用户明确同意的情况下,悄悄打包并上传本地项目工作区和Git历史记录至外部云服务器后,禁用了该工具的某些功能。 安全事件的关键细节:独立开发者和科技博主透露,ZCode会自动打包大型本地目录——包括商业项目代码以
ZCode AI编程助手悄悄将用户的Git历史记录上传到云端
安全调查显示,Zhipu开发的AI编程桌面应用ZCode会自动将整个工作区(包括完整的.git历史记录、LFS资产缓存和全局应用配置)打包并上传至阿里云OSS。 这些数据使用服务器专有的RSA公钥进行加密,只有Zhipu的后端能够解密。 作者发现,即使用户关闭了‘优化体验’和‘仓库快照索引’等设置,上传过程仍会持续进行,只要用户保持登录状态。 调查通过本地取证和逆向工程app.asar文件重建了上
T早报|长鑫科技第五代技术平台量产;黄仁勋称需警惕AI“末日叙事” ;智谱上线“数据内容不留存”功能
2026年9月20日,2026世界制造业大会,长鑫存储展厅。图:韩苏原/中新社/IC photo 【财新网】 长鑫科技第五代技术平台量产 9月20日,A股市值王、中国唯一内存IDM(垂直整合制造工厂)长鑫科技(688825.SH)在安徽合肥举办的世界制造业大会上宣布,其第五代DRAM(内存)技术平台(以下简称“G5平台”)实现量产。长鑫称,G5平台每片晶圆产出裸片数量较上代平台增加至少50%
多家AI服务集体宕机 智谱:我们仍在线
美国OpenAI、Anthropic和xAI旗下的多项人工智能(AI)服务星期四(9月3日)先后出现故障。中国AI公司智谱随后在社交媒体发线)。” 据彭博社报道,故障最早于美国东部时间9月3日上午9时23分左右集中出现。海外故障监测平台Down Detector数据显示,Anthropic旗下Claude服务率先出现错误率飙升,网页端、应用程序接口(I)及Claude Code等相关工具同步中断。
法官命令福克斯在股东案件中交出数百份文件
法官下令福克斯公司在股东诉讼案中移交数百份文件。注册接收来自美国国家公共电台(NPR)的突发新闻和独家报道提醒。鲁珀特·默多克的福克斯公司必须移交数百份文件,这些文件可能有助于揭示他和一位关键公司董事——福特汽车公司前负责人——在过去二十年中是如何处理其旗下资产所涉及的重大丑闻的。 特拉华州的一名法官周五针对福克斯公司股东提起的一起长期诉讼发布了这一指导意见。该诉讼最初于三年前提起,旨在追究默多克
AI写代码,人类按回车:一篇500万浏览热帖引发争论
凤凰网科技讯 9月21日,据Business Insider报道,一位软件工程师关于AI编程的帖子在社交平台X上走红,AI coding是让开发者更高效,还是把他们变成只会按按钮的人。 这位X用户名为“v0xium”,因担心遭到雇主不满而要求匿名。他说,自己在一家未披露名称的公司担任新职务,工作变得“吞噬灵魂”,因为Claude Code生成了从产品规格、测试到工单和报告的一切。 “这里没人知道任