机械荟萃山庄

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 76|回复: 0

国产智谱AI成了离谱AI 偷偷上传用户代码和密匙

[复制链接]

2万

主题

3万

帖子

23万

积分

超级版主

Rank: 8Rank: 8

积分
231036
发表于 3 天前 | 显示全部楼层 |阅读模式
ZCode 是智谱 Z.ai 推出的 Agentic 开发环境(ADE),专为 GLM深度适配。
ZCode 会在用户使用 AI 对话时,将用户当前项目中的所有代码文件以及 .git 数据在本地打包、加密,然后上传到云端。
而且,用户目前无法通过设置在客户端关闭这一过程,上传流程是强制执行的。

从网络安全的角度来看,ZCode 没有告知用户,也没有获得用户的有效授权,便私自上传了用户的个人数据,完全不符合隐私合规的监管要求,这是百分之百的违规行为。
ZCode 的行为,意味着你自己项目的所有文件全部都会被上传,而且 .git 文件夹下可能包含的 token、密钥,以及历史数据也全部被上传了。
例如,你项目下的代码文件、你项目里的各种文档说明,或者包含你工作成果、悄悄话等个人隐私的数据,只要囊括在当前对话的项目下,都会被完整上传。
你要是在项目下写你的银行卡卡号和密码,它照样会打包上传上去。

另外,如果 Git 历史中有你的私密记录,比如说你购买大模型的APi、你的一些服务密钥,都会被打包上传。
想象一下,你花钱买了 DeepSeek 的模型,然后你在本地填入DeepSeek API key,被打包上传上去了,那么很可能你的额度就被其他人消耗光了。
想象一下,你可能在本地构建了一个文件,写了些自己的笔记、日记、心里话,或者自己的告白信。那么,无论你是否上传到 GitHub,也无论 GitHub 的项目私密与否,这些数据都会优先被 Zcode 在本地打包,然后上传给 Zcode 服务器。
按照目前这种隐私合规的监管要求来看,你但凡要拿用户的数据,首先要告知用户,其次要获得授权,否则任何数据的传输肯定都是不合理的,只不过风险有大有小。

Zcode 目前的行为就属于:首先没有告知用户自己的上传行为,其次没有获得用户的授权,而且也不允许用户关闭,强制上传,这显而易见是违规的。
另外,如果说你获取一些用户对话中的数据,偷偷摸摸也就算了,你直接把本地的数据打包加密上传,这个危险程度要更上一层。
ZCode 3.12.3 客户端,确实会在正常操作链路中准备仓库快照,主动递归读取根 .git,把文件正文写入归档,使用服务端公钥加密,并具备向服务端指定 OSS 地址上传的完整能力。
至于 Zcode 将上传后的用户数据用来做什么,目前暂时就分析不到了,但可以确定,用户的工作区文件以及 .git 下的文件都会被 Zcode 加密后上传到自己的服务器。
上传内容并不局限于文件名或哈希,归档中包含真实文件正文内容。

此外,Zcode客户端还会附带部分 ZCode 全局配置,包括行为设置、MCP 服务定义、Hooks、Memory、插件信息和用户级「~/.zcode/AGENTS.md」。
将本地信息归档生成后,客户端会随机创建一个 32 字节 AES 密钥和一个 16 字节 nonce,使用「AES-256-CTR」加密压缩包。接着,再用服务端下发的 RSA 公钥封装 AES 密钥。
这一步是最核心的,Zcode服务端会下发公钥做加密,而私钥则在 ZCode 自己手里,所以用户也不能查看实际的加密内容l
目前,这套上传逻辑,已经接入正常的 Prompt 发送流程。
也就是说,当用户发送消息时,客户端会调用 scheduleRepoSnapshotSidecar,随后获取登录令牌和上传凭证,扫描工作区,生成加密产物,登记 pending 状态并启动上传。
行云流水,非常丝滑。客户端实现并调用了完整的数据外发流程,这已经是危险行为了。

目前来看,Zcode 这一上传逻辑是登录就强制开启的,并没有任何开关可以选择性的关闭,这个上传逻辑也没有对用户有任何的提醒。
也就是说,ZCode 中的「optimizeAgentExperienceEnabled」和「repoSnapshotIndexingEnabled」没有参与快照上传的客户端前置判断。
用户关闭这些设置之后,「captureBeforePromptUnsafe」、工作区扫描、归档和上传逻辑仍然可以执行。
「repoSnapshotIndexingEnabled」本身还会作为全局配置的一部分进入快照。
写到这里已经没什么好说的了,这是一次彻彻底底的违反隐私合规的网络攻击行为。

官方后续轻描淡写的解释,和它标题里的所谓「高度重视」完全相反,而且一次周额度的重置也不足以弥补给用户带来的损失。
现在这个时代,无论是国内还是国外,大模型厂商和能用的AI Coding Agent实在太多了,无论少了哪个都不行。
有几项是比较重要的指标:模型能力、模型的效率和价格、安全和信任问题哪怕你的模型足够好,但如果你肆意无视隐私合规,上传用户数据或有更多危险行为,在很多场合,很多关注自己数据安全的用户也是不会使用的。
更何况, ZCode 本身在模型的能力和价格上也没有比较明显的优势。在发生安全问题、失去信任后,后续更是岌岌可危。
Zcode官方还是要真正做到高度重视和关注这次事件,给用户一个满意的答复和赔偿,而不是像现在这样,标题说高度重视,实际内容却是轻描淡写,掩盖自己的过失行为,并且只给一些不痛不痒的补偿。


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|机械荟萃山庄 ( 辽ICP备16011317号-1 )

GMT+8, 2026-9-22 05:15 , Processed in 0.083820 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表