返回行业动态
企业AI落地

智谱 ZCode 完成整改并全量开源:中国信通院与绿盟确认云端零数据,MaaS 将上线不留存选项

2026 年 9 月 18 日,开发者披露智谱旗下 AI 编程工具 ZCode 在用户登录状态下将整个工作区打包加密上传至阿里云 OSS,包含完整 Git 提交历史与本地操作记录。9 月 21 日 08:45,智谱发布官方公告:整改完成、向所有用户道歉,ZCode 全量开源至 GitHub(Apache-2.0);中国信息通信研究院技术评测确认 zcode-prod 存储桶处于云端零数据状态,绿盟科技审查确认桶内全部数据对象及存储桶本身已删除;v3.14.0 已移除 Repo Wiki 与本地仓库快照上传链路。同期智谱 MaaS 平台宣布将上线「数据内容不留存」功能,需申请开通,Batch API、File API 及法律要求留存等情形例外。本次事件把「AI 编程工具的数据留存与出网边界」从技术细节推到企业采购与合规清单的首位。

来源:智谱 ZCode 官方开源仓库(2026-09-21 官方公告)原标题:ZCode 开源(智谱官方公告)查看原文
数据中心机房纵深走廊中,一条由发光电路纹理构成的光缆在中央被垂直断口整齐切断,两侧机柜指示灯青绿明亮,画面顶部有中文标题「本地代码上传链路已切断」

图片来源:北京拓实科技原创(AI 生成封面)

发生了什么

2026 年 9 月 18 日,开发者 ferstar 在个人博客披露:智谱旗下 AI 编程工具 ZCode 在用户处于登录状态时,会把整个工作区打包、加密后上传至阿里云对象存储 OSS。打包内容包含完整的 Git 提交历史、Git LFS 缓存与本地操作记录;归档采用对称加密,而解密所需的密钥由服务端下发的公钥封装、私钥仅保存在厂商云端,用户既无法在客户端取消该上传,也无法在本地解开归档自行核对内容。其取证记录显示,一个约 345MB 的商业项目工作区被压缩为 313MB 归档,并累计出现 564 次未成功的上传尝试。当晚智谱在 ZCode 官方用户群致歉,将原因归于默认开启的「代码库索引」功能,并称相关数据仅用于在云端生成 Repo Wiki 页面、随后即销毁;9 月 19 日,客户端推送 v3.14.0。

9 月 21 日 08:45,智谱发布正式公告,宣布整改完成并向所有用户道歉,同时公布了此前承诺的第三方审计结论。

  • 全量开源:ZCode 客户端、远端 harness 与命令行运行时已开源至 github.com/zai-org/ZCode,采用 Apache-2.0 许可;开源首日约 3.2k stars、816 forks,但仓库仅有两次提交、无 Releases,Issues 尚未开放。
  • 中国信通院技术评测:确认 zcode-prod 阿里云 OSS 存储桶状态为「云端零数据」;v3.14.0 客户端已移除 Repo Wiki 功能,已切断本地仓库快照的生成与上传链路。
  • 绿盟科技安全审查:确认该 OSS 内全部数据对象及存储桶本身均已删除;v3.14.0 已移除 Repo Wiki 入口及相应生成链路,未发现可触发本地仓库快照或文件外发的功能路径。
  • 官方承诺:社区提及的代码数据无留存,且从未用于模型训练;将建立常态化的产品安全漏洞上报与响应机制,按问题严重程度给予上报者相应回报。

审计结论补上了哪一环

此前争议最难自证的一点在于:数据一旦加密离开本机,外部最多只能证明「数据出去了」,无法证明「数据被删了」——因为解密能力只在厂商一侧。由中国信息通信研究院与安全厂商分别确认存储桶为零数据、且桶本身已删除,是该问题上出现的第一份外部证据,也是本次公告中最具实质性的部分。

但需要区分结论的覆盖范围。两份审计的落点是对既有事实的静态核查,回答的是「现在桶里有没有数据」,而不是「下一个版本会不会重新长出外发通道」;审计对象为整改后的客户端与存储桶当前状态,并未覆盖整改前已上传数据的处置过程与是否存在其他副本。此外,两份审计均由智谱自行委托,目前仅公开结论摘要,完整安全评估报告官方表示将于近期发布。开源则解决「可检查」而非「已可信」:代码公开提供了证据链入口,但仓库开源首日仅有两次提交、Issues 尚未开放,社区独立审查实际上才刚刚开始。

平台侧同步收紧了什么

9 月 20 日晚,智谱 MaaS 开放平台公告称近期将上线「数据内容不留存」功能,面向企业与开发者开放申请。功能生效后,平台不对用户的输入与输出做静态存储,数据仅用于完成当次模型调用。官方同时明确了例外边界:Batch API、File API 等需要在平台侧持久化保存任务或文件的功能不在覆盖范围内;因法律法规要求留存、或为核查涉嫌违规与滥用行为,平台可能留存相关数据 30 天及以上。需要说明的是,该机制约束的是推理完成后的持久化留存,并不改变模型在单次调用中读取数据这一事实;多轮对话可由应用侧自行管理上下文后携带,不依赖平台的历史留存。

放在行业坐标系里看,这并非首创:OpenAI 与 Anthropic 均面向部分企业级 API 客户提供零数据留存安排,同样需要申请并保留合规与安全例外;国内月之暗面(Kimi ZDR)、火山引擎、阿里云百炼、腾讯云混元等平台此前也已有近似表述。

对企业读者的意义

  • 采购 AI 编程工具时,应把数据留存范围、留存时长、出网地址、密钥归属与销毁证明的提供方式写入合同,而不是依赖隐私政策中的概括性描述。
  • 不要把「隐私模式」等同于「不采集」。本次争议中,有企业用户称自身未启用索引功能、处于隐私模式,仍出现工作区被批量上传;开关的实际行为应以出网审计或抓包验证,而非以设置页文案为依据。
  • 对已部署的同类工具,建议先核对客户端版本,并对开发机做一次出网路径审计,将「上传到非预期外部地址」配置为显式高危告警,而不是只留事后日志。
  • AI 编程工具同时持有代码读写权限与网络出口,能力与权限同源是该品类的结构性特征,这一风险不会因为一次整改而消失。

争议与不确定之处

  • 9 月 19 日,太原承明科技就 ZCode 涉嫌擅自上传公司数据资产发出公开法律函件,提出公开完整上传清单、提供数据销毁证明、披露审计机构资质与审查范围等多项要求,并保留法律行动权利;9 月 20 日该公司隐藏函件并表示正与智谱沟通。据媒体报道,另有近 400 名开发者在多个维权群中同步反馈。
  • 承明科技方面质疑,在智谱公开致歉当日凌晨仍检测到上传行为,并质疑客户端网络请求指向境外注册主体。上述均为当事企业单方陈述,智谱尚未逐项公开答复。
  • 「从未用于模型训练」属官方单方声明,外部目前无法独立验证;完整安全评估报告、复审范围与常态化漏洞响应机制的实际运行效果均有待后续观察。
  • 市场层面,9 月 21 日智谱(2513.HK)港股股价盘中一度跌超 5%,跌幅随后收窄至约 4%。股价波动受多重因素影响,不宜与单一事件直接因果关联。
编辑说明

本文由北京拓实科技根据公开信息整理,核心事实与数据请以原始来源为准。

智谱 ZCode 完成整改并全量开源,信通院与绿盟确认云端零数据|北京拓实科技