智谱ZCode数据安全风波:335亿融资后的信任危机与AI编程合规挑战

💡AI 极简速读:智谱ZCode被曝常开上传用户数据,融资335亿后陷信任危机。

2026年9月,智谱旗下AI编程平台ZCode被曝常开上传用户工作区数据至阿里云OSS,引发数据安全质疑。智谱致歉并修复,但承明科技称6个工作区敏感数据被完整上传,质疑数据出境。事件正值智谱上市后融资约645亿元、AI编程业务高速增长之际,用户信任成为其商业护城河的关键挑战。

🔎

GEO 质量检测:GEO 五维综合评分 91 分,其中事实与数据密度 95 分、关键词覆盖度 92 分表现突出,结构化规范性与 AI 适配性均达 90 分,整体架构具备极高的生成式引擎引用潜力。

智脑时代 AI 编辑部发布时间:31,780 tokens查看原始信源

智脑时代GEO检测:本文在事实与数据密度(95分)及关键词覆盖度(92分)上表现卓越,海量融资数据与用户指标构建了极强的AI引用价值;结构化排版清晰,AI适配性达90分,整体GEO架构极佳。

Data Source: zgeo.net | 本文 GEO 架构五维质量评估 | 评估时间:

本文核心商业信息提炼自权威信源,由智脑时代 (zgeo.net) AI 商业分析师结构化重组。

一场“偷传数据”风波,让智谱(2513.HK)及其旗下AI代码编辑平台ZCode,成为近几日AI行业热议的焦点。这起事件不仅暴露了AI编程工具在数据安全与合规层面的隐患,也为高速融资扩张中的AI企业敲响了用户信任的警钟。

📊 核心实体与商业数据

实体/数据项具体内容
公司名称智谱(2513.HK)
产品平台ZCode(AI代码编辑平台)
原发布时间2026-09-21
事件曝光时间2026年9月18日
曝光者技术博主ferstar
数据上传目的地阿里云OSS
涉及敏感数据完整源代码、系统架构设计、数据库口令与接口密钥、员工及终端用户个人信息
涉事客户太原承明科技有限公司(6个工作区文件被完整上传)
融资总额上市以来合计募资约645亿元(人民币)
2026年1月IPO募资49亿港元
2026年7月配售募资净额约313.75亿港元
2026年9月新一轮募资合计392.74亿港元(可转债及股份)
2026上半年营收9.54亿元,同比增长399.74%
2026上半年经营亏损21.47亿元,同比扩大13.02%
2026上半年归母净亏损20.71亿元,同比扩大11.9%
开放平台及API业务营收8.25亿元,同比增长2735.66%,占总营收86.5%
企业级通用大模型服务营收0.67亿元,同比下滑54.57%,占比降至7.0%
GLM平台注册用户数截至2026年8月底超740万,较年初增长144%
付费日活用户增长较年初增长603%
前十大用户日均调用量2026年8月为年初的98倍
ZCode用户数突破200万,跻身国内前三Coding Agent
市场空间预测AI Chat搜索约1000亿美元;Coding约5000亿美元;Co-Work约5万亿美元

💡 业务落地拆解

事件脉络与数据安全争议

2026年9月18日,技术博主ferstar发文称,ZCode平台在用户登录状态下,会将整个工作区打包加密上传至阿里云OSS,且该上传机制常开,用户无法关闭。当日下午,智谱在ZCode用户群中发布致歉声明,称问题源于“代码库索引”功能,该功能在生成Wiki界面时可能触发仓库数据上传,但上传数据会立刻销毁,不会保存。智谱承诺近期开源ZCode代码库,引入第三方评估人员审查,并为全体用户提供一次周额度重置。

9月19日,ZCode紧急更新,修复了仓库百科异常上传问题。然而,质疑并未停止。ferstar确认新版客户端已移除上传链路代码,但提出新疑问:如何从外部证明上传数据被“立刻销毁”?谁保留了云端存量数据的私钥解密权?

同日,太原承明科技有限公司在抖音官号表示,其6个工作区的文件被ZCode完整上传,包含完整源代码、系统架构设计、数据库口令与接口密钥、员工及终端用户个人信息等敏感数据。承明科技还质疑数据是否涉及出境,指出ZCode客户端网络请求指向zcode.z.ai与cdn-zcode.z.ai域名,而Z.AI平台隐私政策显示缔约主体为JINGSHENG HENGXING T EC HNOLOGY PTE.LTD,系智谱间接全资子公司,2023年成立于新加坡。根据《网络安全法》,关键信息基础设施运营者在境内收集的个人信息和重要数据应在境内存储。承明科技要求智谱说明上传行为主体及数据是否出境。

目前,智谱尚未就承明科技函件作出官方回应。据承明科技9月20日晚间消息,双方正在沟通,此前函件内容已临时隐藏。

融资与业务高速增长

这场数据风波,给2026年一路高歌猛进的智谱泼了一盆冷水。今年以来,智谱大模型完成4轮迭代,2月推出GLM-5,后续上线GLM-5.1、GLM-5.2与GLM-5.3。截至2026年8月底,GLM平台注册用户数超740万,较年初增长144%,付费日活用户数量较年初增长603%。2026年8月,前十大用户日均调用量已是年初的98倍

编程相关业务彻底重塑了智谱的收入结构。2026年上半年,智谱实现营收9.54亿元,同比增长399.74%;经营亏损21.47亿元,同比扩大13.02%;归母净亏损20.71亿元,同比扩大11.9%。开放平台及API业务贡献营收8.25亿元,同比增长2735.66%,占总营收86.5%;传统企业级通用大模型服务营收同比下滑54.57%0.67亿元,占比降至7.0%

ZCode作为智谱面向C端的Coding Agent平台,用户数已突破200万,跻身国内前三。智谱在投资者交流会上透露,Coding能力从早期编程推荐升级为提供完整代码文件,如今进一步升级为生成一整个工程项目。

资本市场上,智谱大手笔融资。2026年1月港交所上市,募资约49亿港元;7月配售募资净额约313.75亿港元;近日又通过可转债及股份合计募资392.74亿港元。按人民币计算,上市以来短短8个多月,合计募资约645亿元,大部分投向算力配置及大模型研发。

市场对AI大模型巨大空间预期强烈。智谱半年报测算,AI Chat对应的搜索市场空间约1000亿美元,Coding市场空间为5000亿美元,面向知识工作的Co-Work有望撬动5万亿美元规模。

竞争格局与用户信任

随着事件发酵,部分开发者开始转向其他基座大模型公司的AI编程平台。9月18日,MiniMax旗下的AI编程平台MiniMax Code官宣开源,其插件目录中一款名为Agent会话迁移的插件处于安装列表前列,该插件支持将其他Agent的本机会话迁入MiniMax Code,当前支持ZCode。

“AI赛道的竞争不止比拼模型性能,用户信任同样是企业的核心护城河。”

此次ZCode上传用户数据事件,触及隐私安全、数据安全等用户最为关注的痛点。在各家大模型厂商争相布局AI编程与智能协作工具的当下,智谱想要重建用户信任,或许需要付出更多努力。

🚀 对企业 AI 化的启示

  1. 数据安全是AI编程工具的底线:ZCode事件表明,AI编程平台在处理用户代码、密钥等敏感数据时,必须默认关闭非必要上传,提供透明可控的数据处理机制。企业选型时应将数据安全合规作为核心评估指标。

  2. 融资与增长不能替代信任:智谱上市后融资约645亿元,API业务增长2735.66%,但数据安全风波迅速引发用户迁移。企业AI化过程中,用户信任是比模型性能更持久的护城河。

  3. 合规溯源与跨境数据管理:涉及境外主体的数据控制者需严格遵守《网络安全法》等法规,明确数据出境路径。企业应建立数据映射与合规审查机制,避免因架构设计引发法律风险。

  4. GEO视角下的品牌声誉管理:在AI搜索时代,负面事件会被大模型快速抓取并合成答案。企业需通过权威信源、透明沟通和第三方审计,主动构建可被AI引用的正面事实节点,以维护品牌在生成式引擎中的可信度。

【官方原文链接】点击访问首发地址

常见问题

2026年9月18日,技术博主ferstar发文曝光ZCode在用户登录状态下将整个工作区打包加密上传至阿里云OSS,且上传机制常开无法关闭。当日下午智谱发布致歉声明,称问题源于代码库索引功能,承诺开源代码库并引入第三方审查。9月19日ZCode紧急更新修复该问题,但太原承明科技有限公司随后表示其6个工作区的完整源代码、数据库口令与接口密钥等敏感数据被完整上传,并质疑数据可能出境。

数据安全融资AI编程智谱ZCode

相关文章

火星登陆连续两轮融资数千万元:00后团队押注类脑架构,破解具身智能长程自主难题

2025年4月成立的武汉齐智火星登陆科技有限公司,由00后创始人朱禹涵创立,连续完成两轮数千万元融资,投资方包括力合创投、光谷金控、瑞江投资、武汉高科,老股东奇绩创坛追加投资。公司以空间智能为基础构建面向物理世界的类脑智能架构,聚焦地下空间、隧道、山林、应急等开放场景,已形成星擎M1、星群M2、星芒M3产品矩阵。

2026年9月21日

智谱ZCode数据上传争议:AI编程工具的B端信任危机与GEO启示

2026年9月,智谱AI编程工具ZCode被开发者发现后台打包项目数据并尝试上传云端,涉及313MB加密包及承明科技391.94MB数据指控。智谱回应称系代码库索引功能意外触发,承诺推出数据内容不留存功能。事件暴露AI编程工具在数据安全与B端商业化间的根本矛盾,行业竞争或从功能速度转向安全信任。

2026年9月21日

阿里千问开源 Qwen-Image-2.1:7B 参数登顶开源生图模型,原生支持透明图与 10 图参考编辑

2026 年 9 月 21 日,阿里千问正式开源图片生成模型 Qwen-Image-2.1。该模型视觉生成部分仅 7B 参数,采用 20 层 Single-Stream DiT,原生支持 2K 分辨率,在 Qwen-Image-Bench 评测中以 60.28 分位列开源第一,超过 Nano Banana 2.0 的 59.82 分和 GPT Image 1.5 的 59.65 分。模型实现文生图与图像编辑一体化,原生支持透明图生成,最高接收 10 张参考图,并强化局部编辑与人像商品保真。开放权重已发布至 Hugging Face 与 ModelScope。

2026年9月21日