在9月28日,智谱旗下的AI编程工具ZCode推出了新一轮的用户补偿方案,这一举措背后暗示着“信任不可轻易重置”这一深刻的真理。根据ZCode发布的公告,所有付费用户以及在一个月内重新回归的用户将获得四张周额度重置卡和四张五小时额度重置卡。此外,9月28日至10月7日,所有用户都可以每日获得限量Token额度。这一补偿措施虽然引人注目,但更为关注的是智谱在整改方面的进展:该公司宣布已经移除了仓库快照的上传功能,删除了相关的云端数据,并通过第三方核查确保这一决策的有效性。其承诺今后用户不主动发起相关操作时,内容将不会被上传至云端。这一轮补偿与整改方案,正是响应十天前开发者们的疑虑。
9月18日,一位名为ferstar的开发者在清理电脑磁盘时意外发现了由ZCode生成的313MB加密压缩包,内含其近10GB商业项目的核心资产,涉及敏感资料如数据库密码和云服务凭证。他注意到这一压缩包虽未成功上传,却被尝试上传了多达564次。这不仅揭示了开发者对自身数据的担忧,亦引发了开发圈内的广泛讨论。尽管上传过程是加密的,但密钥由服务端动态分发,用户无法在本地解密自身的代码索引和代码Wiki,这无疑加强了用户群体的不满。
ZCode的用户协议虽然涵盖了服务的必要条款,然而读后让人颇感矛盾。协议中明确指出,用户在注册并使用该产品时,就授权ZCode访问并操作本地环境,包括调用相关应用和网络状态等。更令人担忧的是,它还建议用户在使用产品时,尽量避免将重要数据与其关联,仿佛在提醒用户对自身数据的谨慎。 乐玩lewin
一名创业者在接受采访时表示,使用ZCode意味着代码库随时可能被上传,就在她在9月18日当天购买服务后,她目睹了这一事件的发酵。太原承明科技也在同日向智谱发出了正式函件,曝光了其工作区被ZCode处理的文件和明文字符,并要求提供删除证明和安全审计日志。但不久后,承明科技又撤回了其最初的声明。
在用户的强烈质疑下,智谱迅速采取了危机公关措施。9月18日傍晚,它在官方社群中发布了道歉声明;9月19日,ZCode更新为v3.14.0以修复“仓库百科异常上传”问题;紧接着在9月20日晚,智谱宣布MaaS平台将推出“数据内容不留存”功能。至21日,智谱还决定开源其代码,并邀请信通院与绿盟科技进行安全审计,承诺设立漏洞奖励机制,并每月发布审计报告。最终,在9月28日,智谱再次更新其整改进展,并推出用户补偿方案。
对于智谱来说,开发者及企业的信任至关重要,因为这直接影响到其业务的延续与发展数据。根据最新财报,智谱2026年上半年实现总收入9.54亿元,同比增长了399.7%,其中MaaS开放平台及API服务的收入占了86.5%。然而,ZCode作为一款必然接触用户代码的编程工具,其数据边界问题不仅仅是技术故障,更是潜在的信任危机。 乐玩lewin
科研从业者小丁对此愤慨地表示,自己绝对无法接受代码库被上传,即便智谱声称没有用于模型训练,但一旦泄漏,带来的风险依旧庞大。对企业而言,这种风险的经济损失更是不可估量。智谱的补救措施显然难以完全消除用户的顾虑,许多开发者如老郭已明确表示,在类似问题发生后,将坚决弃用该产品。