快科技9月21日消息,围绕ZCode代码擅自上传历史数据引发的争议,智谱官方回应媒体称,社区提及的相关代码数据不会留存,公司也从未将其用于模型训练。
智谱表示,问题源于ZCode“代码库索引”功能,部分场景可能触发数据上传,用于生成Repo Wiki;页面生成后相关数据即被销毁。
目前该机制已完成修复,公司已邀请中国信通院开展安全审计。
智谱方面介绍,ZCode即将正式开源,此次开源是回应外界对ZCode数据处理担忧的第一步;未来还将推动ZCode更加彻底地走向社区化,欢迎外界下载、检查代码,共同参与改进。
此前据社交媒体爆料,ZCode会未经用户许可“静默上传”用户的编程开发数据到第三方的云服务器。
该事件源于一名开发者在清理电脑磁盘时发现,智谱ZCode这款AI编程桌面客户端在本地隐藏目录中留存了数百兆的加密数据包。
其在用户登录状态下,该软件会在后台静默打包加密本地工程工作区并上传至云端。
更让技术圈震惊的是,上传内容不仅包括项目源码,还涵盖了版本控制系统的完整提交记录、大文件缓存、分支操作记录以及敏感环境配置文件。
最关键的是,即便开发者关闭了软件界面上的隐私与索引开关,后台依然在持续尝试上传。
9月18日,智谱曾发布声明称,有关数据隐私的争议由ZCode一个名为“代码库索引”的功能引发——该功能在上线后为默认开启状态;
智谱同时表示,上传的数据仅会用于在云端生成RepoWiki(代码仓库知识库)页面,随后即被销毁,不会保存。
智谱表示,已为此事向受影响的用户道歉;后续会开源ZCode代码库,邀请第三方对系统进行审查并公布审查进展,还将为全体ZCode用户“额外提供一次周额度重置”作为补偿。


