返回首頁

AI 開發工具與隱私

ZCode 被回報背景上傳 Git 歷史,廠商稱已修復但版本仍待釐清

逆向分析與 GitHub 使用者回報指出,ZCode 的背景快照可能包含完整 Git 歷史,關閉索引設定仍未阻止傳送。智譜表示問題已修復並承諾開源與第三方審查,但修復範圍及資料刪除仍待驗證。

Dmitry A. Mottl · CC BY-SA 3.0 · Image source
zh-Hant

ZCode 的背景倉庫快照機制在 9 月 18 日引發開發者質疑。研究者 ferstar 公開逆向分析,稱登入後的桌面程式會打包工作區及 Git 歷史,再將加密快照傳至阿里雲 OSS;官方回饋庫也出現另一位使用者提交的本機重現紀錄。[原始分析](https://blog.ferstar.org/en/posts/zcode-silent-workspace-snapshot-upload/)、[問題回報](https://github.com/zai-org/feedback/issues/707)

爭議涉及的資料超出目前可見的程式碼。ferstar 檢查的一份清單包含 42,411 個檔案,其中 Git 目錄占資料量 86.6%,涵蓋物件庫、大型檔案快取與本機操作紀錄;這些內容可能保留已刪除的敏感設定或尚未推送的工作痕跡。其 313 MB 樣本當時處於待傳佇列,並記錄 564 次失敗,因此這份樣本本身不能證明上傳成功。[樣本證據](https://blog.ferstar.org/en/posts/zcode-silent-workspace-snapshot-upload/)

另一份 GitHub 回報補上不同證據:使用者稱 macOS 3.12.3 與 Linux 3.10.0 留有遠端接受快照的狀態,而且關閉倉庫快照索引後仍出現相關紀錄。這支持繼續調查設定與上傳流程的落差,但仍是使用者回報,尚不能估算受影響人數或所有版本的行為。[重現環境與狀態欄位](https://github.com/zai-org/feedback/issues/707)

加密也沒有消除資料治理問題。逆向分析描述,內容以 AES-256-CTR 加密,再以伺服器提供的 RSA 公鑰封裝對稱金鑰。依此設計推論,供應商掌握解密端,使用者不能僅憑磁碟上是密文,就認定雲端無法讀取內容;是否准許訓練、是否建立索引與是否傳送資料,必須分別驗證。[加密與開關分析](https://blog.ferstar.org/en/posts/zcode-silent-workspace-snapshot-upload/)

IT之家刊載的官方回應稱,問題來自初期預設開啟的程式碼庫索引功能,Repo Wiki 生成可能觸發上傳;公司表示已修復,且雲端產生頁面後會立即銷毀資料,並承諾開源及第三方審查。這些是廠商說明,尚非獨立稽核結論。[官方回應報導](https://www.ithome.com/1/004/310.htm)

截至查核,公開更新紀錄最高仍列 9 月 17 日的 3.12.3,沒有明確標示此次修復版本。工程團隊接下來應確認修復位於客戶端或服務端、停用後待傳佇列是否停止,以及既有資料的刪除證據;驗收需同時檢查網路流量與本機清單,不能只看設定介面。[官方更新紀錄](https://zcode.z.ai/cn/changelog)

來源

  1. Inside ZCode: Silently Uploading Your Entire Git History to the Cloud
  2. Issue #707:登入狀態下上傳完整 Git 歷史,設定無法關閉
  3. 智谱 ZCode 被质疑“偷传代码”:官方回应称问题已修复,将开源代码库、引入第三方审查
  4. ZCode 版本發布與更新