2026-09-29
智谱ZCode数据泄露事件引发行业震动,AI编程工具面临默认采集、供应链攻击等新型安全挑战,专家呼吁建立常态化审计机制。 ... [详细]
|
一场关于AI编程工具“代码上传”的隐私风波,将国内知名大模型企业智谱推上了舆论的风口浪尖。 此前,有社交媒体爆料称,智谱(2513.HK)旗下的AI编程助手ZCode存在未经用户授权“静默上传”编程数据至第三方云服务器的行为。据技术博主披露,用户登录ZCode账号后,该工具会在后台将整个项目工作区连同完整的元数据文件夹打包加密上传至云端,其中包含大量企业核心资产信息。 更引发开发者担忧的是,即便在ZCode设置界面手动关闭数据上传功能,后台进程仍持续进行数据传输。这种“明关暗传”的现象在开发者社区引发强烈反响。 面对舆论压力,智谱于9月18日紧急发布声明解释:争议源于ZCode的“代码库索引”功能默认开启所致。公司强调上传数据仅用于生成云端代码仓库知识库(RepoWiki),且会在24小时内自动销毁。同时宣布将开源ZCode代码库,并向受影响用户致歉。 据徽声在线9月21日独家报道,ZCode已正式完成开源整改。智谱方面表示,已邀请中国信通院和绿盟科技完成安全审计,并建立常态化监督机制,确保数据采集行为透明可控。 智谱。本文图片 视觉中国 默认开启功能成行业潜规则 9月19日,太原承明科技有限公司向北京智谱华章发出正式函件,要求就数据删除范围、私钥保管方式及跨境传输可能性等问题作出书面说明,并保留法律追责权利。该公司技术团队取证显示,ZCode上传的数据包含完整源代码、系统架构图、版本控制历史、数据库凭证、云服务权限及员工个人信息等敏感内容,远超其隐私政策声明的收集范围。 快思慢想研究院院长田丰分析指出,这种“默认采集”设计并非个案,而是行业普遍存在的产品逻辑。他解释称,多数团队将索引功能视为普通产品特性,未按照数据出境标准进行安全评审,导致风险管控缺失。 人工智能投资人郭涛则从伦理角度指出,这暴露出AI编程赛道在高速扩张期重功能轻安全的通病。他强调:“当前多数产品通过默认配置最大化获取本地数据,将选择权后置给用户,这种设计本质上是用便利性换取数据控制权。” 国际案例印证了这种风险:OpenAI Codex CLI曾被曝出攻击者可通过在配置文件中嵌入指令,在非交互模式下窃取开发者本地密钥,而终端输出无任何异常提示。这种将配置文件与代码审计分离的做法,已成为行业重大安全隐患。 某AI企业安全负责人向徽声在线透露,AI生成代码存在三大特殊风险:1)模型输出具有概率性,可能无意识泄露训练数据中的密钥信息;2)批量生成特性导致漏洞规模化扩散,传统人工审核难以应对;3)智能体自动执行能力可能被恶意利用,对生产系统造成毁灭性打击。 郭涛警告称,当前多数厂商未将数据最小化原则纳入产品立项阶段,且行业缺乏统一标准,导致厂商在数据采集边界上拥有过大自主权。随着AI编程工具普及,若不建立规范的产品默认策略,类似争议将持续爆发。 全球AI编程安全事件频发 AI编程领域的安全漏洞呈现全球化特征。该技术通过人工智能辅助或自动化软件开发过程,但安全防护机制明显滞后。 工业和信息化部网络安全威胁共享平台(NVDB)监测发现,Anthropic公司开发的Claude Code存在严重安全后门。该工具在2.1.91至2.1.196版本中,内置监控机制会未经用户同意回传地域、身份标识等敏感信息。 Claude Code GitHub于4月24日更新的政策显示,Copilot免费及付费用户的数据(包括输入、输出、代码片段等)将默认可用于模型训练,用户需主动在设置中关闭该选项。这一政策调整引发开发者对数据主权的担忧。 Cursor编程工具同样存在类似问题:其代码库索引功能默认开启,会扫描用户代码目录并上传索引信息。该公司此前还修复过高危漏洞——恶意智能体可通过修改文本文件绕过保护机制,读取敏感文件。 业内专家指出,虽然《个人信息保护法》《数据安全法》明确要求数据收集遵循最小必要原则,但AI桌面客户端缺乏类似移动App的上架前检测机制。二进制代码的隐蔽性使得监管难以提前发现风险,通常只能在事件曝光后介入调查。 这种技术特性意味着,AI时代的数据隐私保护面临全新挑战,需要建立适应智能体特性的监管框架。 9月20日,智谱MaaS平台推出“数据内容不留存”功能。用户输入输出数据仅用于当次模型调用,系统不会进行静态存储。这一升级被建投通信研报视为重大突破,认为其降低了金融、政企等高敏感场景的数据合规门槛。 构建常态化安全审计体系 田丰建议,国内AI编程生态应建立两大基础原则:1)数据采集默认关闭,需用户主动确认;2)审计与安全披露常态化。这需要头部企业、监管机构和用户共同参与,而非依赖企业自律。 他回顾计算范式演变史指出,从大型机到移动互联网,每代技术早期都经历从开放到收紧的权限管理过程。AI编程工具应主动借鉴这些经验,避免重复付出安全代价。 具体措施方面,田丰提议将企业敏感数据采集纳入现有合规框架,参照个人信息保护的“默认关闭、显式同意”原则制定行业规范。同时建立事件响应时限和审计公示机制,形成可预期的合规路径。 郭涛特别警示,未来1-2年AI编程领域最危险的不是代码泄露,而是智能体成为攻击企业内网的跳板。由于这类工具深度对接代码仓库和开发环境,一旦权限失控,可能形成自动化攻击链,造成远超普通数据泄露的产业损失。 供应链风险同样不容忽视:大量企业复用AI生成组件可能导致模型漏洞快速扩散。这种跨企业的群体性安全事故,其影响范围和损失程度将呈指数级增长。 |
阿里吴泳铭预测:机器将主导99.9%的思考任务
阿里吴泳铭预测:机器将主导99.9%的思考任务 2026-09-29
智谱ZCode数据泄露事件引发行业震动,AI编程工具面临默认采集、供应链攻击等新型安全挑战,专家呼吁建立常态化审计机制。 ... [详细]
2026-09-29
7月15日凌晨,西班牙2-0淘汰法国晋级世界杯决赛。詹俊点评指出德尚战术安排存在问题,迪涅成法国队防守短板,西班牙传控优势尽显。 ... [详细]
2026-09-29
北京时间7月15日世界杯半决赛,夺冠热门法国0-2不敌西班牙出局。德尚2012年接手后法国正式赛事16负,4次输给西班牙,接下来将争世界杯第三名。 ... [详细]
啥病人看了这个都得好啊! 副标题 这胸是真的! 副标题 你赢了! 副标题 我是关心这是在哪里
乞丐装的最新境界! 副标题 买家你确定你不是阿宝?? 副标题 这裤子不敢坐下啊! 副标题 颜值
这鼠标垫你看到了什么?邪恶了吧! 副标题 毫无违和感! 副标题 小卖部的这女孩真会选呀! 副
女人真的不容易,怀孕后,内脏被挤压的严重,挺着大肚子干啥都不方便!近日,刘嘉姵和闺蜜集体拍
锤哥的替身也是辣么的帅气! 副标题 锤哥的替身好多啊! 副标题 你杀了你的替身,你可就没替
关于舌钉,一定是从欧美流传过来的朋克风,很多人喜欢在脸上、身上穿各种环,打各种钉,可能是
折耳根是一种在南方很常见的植物,北方人可能很少人知道折耳根是什么。下面就让我们先来
说到卢森堡这个国家,大家都知道这是一个比较小的国家,但是卢森堡的经济是相当的发达的,可