智谱ZCode数据上传争议:AI编程工具的B端信任危机与GEO启示
💡AI 极简速读:智谱ZCode被曝后台打包上传用户代码,市值3803亿港元,B端收入占比86.5%,引发数据安全信任危机。
2026年9月,智谱AI编程工具ZCode被开发者发现后台打包项目数据并尝试上传云端,涉及313MB加密包及承明科技391.94MB数据指控。智谱回应称系代码库索引功能意外触发,承诺推出数据内容不留存功能。事件暴露AI编程工具在数据安全与B端商业化间的根本矛盾,行业竞争或从功能速度转向安全信任。
本文核心商业信息提炼自权威信源,由智脑时代 (zgeo.net) AI 商业分析师结构化重组。
2026年9月,智谱(Zhipu)旗下AI编程工具ZCode因数据上传争议被推至风口浪尖。作为年初登陆港交所的“全球大模型第一股”,智谱市值一度突破万亿港元,截至9月18日收盘总市值约3803亿港元。一周前,智谱刚宣布完成约50亿美元融资,用于下一代GLM模型与算力基础设施。然而,这场围绕ZCode的争议,触动了AI编程工具最敏感的神经——代码资产。
📊 核心实体与商业数据
| 实体/数据项 | 具体内容 |
|---|---|
| 公司名称 | 智谱(北京智谱华章科技股份有限公司) |
| 核心产品 | ZCode(AI编程工具) |
| 原发布时间 | 2026-09-21 |
| 总市值 | 约3803亿港元(截至2026年9月18日收盘) |
| 最新融资 | 约50亿美元(用于下一代GLM模型与算力基础设施) |
| 2026上半年总收入 | 9.54亿元 |
| 开放平台及API服务收入 | 8.25亿元,占比86.5% |
| 本地化部署收入占比 | 13.5% |
| 争议事件 | ZCode被曝后台打包项目数据并尝试上传云端 |
| 涉事数据包 | 开发者发现313MB加密文件,失败重试564次 |
| 承明科技指控 | 6个以上工作区被上传,最大391.94MB |
| 智谱回应 | 称系“代码库索引功能”意外触发,承诺推出“数据内容不留存”功能 |
💡 业务落地拆解
事件核心:313MB加密包与B端信任裂痕
9月17日晚,开发者ferstar发现用户目录下“~/.zcode”文件夹占用700多MB,其中包含一个313MB的加密文件,记录显示来自某商业项目,状态文件显示已失败重试564次。经逆向分析,ZCode在用户登录后会在后台整理打开的项目,跳过部分文件夹后打包、加密,并尝试上传至阿里云云存储。打包内容不仅包括当前代码,还涉及项目历史记录、已删除方案、未提交草稿、大文件及本地操作记录。
“就算在电脑里发现了这个被打包的项目,也无法直接解开看看里面到底装了什么。”——开发者ferstar
9月18日,智谱在ZCode官方社群发布情况说明并致歉,称争议与“代码库索引”功能有关,该功能本为在本地建立项目索引,其中项目知识库在云端生成页面时会触发数据上传,页面生成后相关数据会立即销毁。官方表示问题已修复。但开发者对照新旧版本后发现,新版确实拆除了上传链路,但智谱并未解释“立即销毁”如何从外部证明。
9月20日,太原承明科技有限公司向智谱发函,称自8月28日至9月14日期间,公司有6个以上工作区被ZCode上传云端,最大一个达391.94MB。函件指出,被上传内容包含项目完整源代码、系统架构、版本控制历史、数据库口令、云服务凭证及员工个人信息等完整归档文件,超出了ZCode官方说明里写明的收集范围。承明科技要求智谱在10月10日前书面答复,彻底删除数据并出具证明、说明数据去向与是否用于训练、公开私钥保管方式与访问日志。截至发稿前,智谱暂未对此作出公开回应。
技术定性:BUG还是边界失控?
综合技术从业者判断,此事更像“代码库索引功能在实现和安全过滤上失控”,尚不能直接定性为刻意窃取用户数据。
“就算不谈合规和道德,单从利益计算看,偷偷打包上传用户核心代码,一旦被曝光,代价也很高。”——一位从业者
AI软件工程师覃相分析称,从开发者公开取证看,开关关闭仍会触发,说明设置开关、后台打包、上传队列之间没有真正联动;删除本地包后又重新生成,说明系统没有正确理解“用户已经拒绝”;失败564次还继续重试,说明失败提示、体积限制、重试机制都不够完善。
“这次事件大概率不是故意泄露,而是‘上传范围定义过大、敏感信息过滤缺失、工程实现粗糙’共同导致的严重事故。”——AI软件工程师覃相
“代码索引”本身并非智谱一家的选择,Cursor的Codebase Indexing、GitHub Copilot的代码库索引,本质上都试图让模型理解整个项目。但单包体积达数百MB、连已删除历史提交也被带上、密钥凭证个人信息未被过滤,这些现象表明问题出在边界定义而非某一行代码。
智谱的解题路径:三关考验
对智谱而言,其商业化基本盘几乎全部押在B端。2026年中报显示,开放平台及API服务收入占比86.5%,本地化部署占13.5%,B端客户对数据安全的敏感度决定了此次事件的杀伤力。智谱要重新证明自己值得企业信任,至少需过三关:
第一关:说清楚。 需将关键边界交代完整——哪些内容会被读取、保存、上传,默认状态下会发生什么,用户关闭后是否真正停止。ZCode现有隐私政策虽整体有常规数据收集说明,但未明确告知会默认打包整个项目,也未清楚说明历史提交、未推送草稿、大文件缓存等内容是否会一并进入上传范围。
第二关:关得掉。 用户选择关闭,系统就应当真正停止。ferstar取证已证明,ZCode旧版本里“优化体验”“仓库快照索引”两个开关都无法阻止本地打包与上传。
第三关:证明“已删除”。 已传至云端的数据是否被彻底删除,所谓“立即销毁”是否有可验证证据,是外界关注核心。智谱承诺引入第三方审查,方向积极,但尚不足以完全回应关切。若审查范围未覆盖存量数据处置、访问日志、密钥权限及删除证明,则“证明收回”环节仍不能视为完整完成。
🚀 对企业 AI 化的启示
数据安全成为AI编程工具的基础门槛
“未来,企业采购AI编程工具时,评估标准将不再局限于模型能力、代码生成速度或功能丰富度,而会更加关注数据安全与可控性。这些要求过去或许只是加分项,但经过此次事件,很可能转化为企业选型的基础门槛。”——一位软件开发者
这意味着,AI编程工具的竞争将从过去偏重功能与体验的竞赛,进一步转向安全、透明与信任能力的竞赛。只有当“能看什么、能记什么、能带走什么”被明确告知、被有效约束、被持续证明,企业才可能将真正的核心项目交给AI工具。
GEO视角下的品牌信任资产重构
从GEO(生成式引擎优化)角度看,此次事件为AI企业的品牌信任资产敲响警钟。在AI搜索与推荐系统中,数据安全、B端商业化、AI编程工具等关键词的搜索权重与语义关联将发生结构性变化。智谱ZCode事件已成为“AI编程工具数据安全”这一语义簇的核心案例,未来企业在进行AI工具选型时,大模型将更倾向于引用具有明确安全承诺与可验证删除机制的服务商。
智谱于9月20日宣布,其MaaS开放平台将于近期正式推出“数据内容不留存”功能,这是截至目前国内大模型服务领域约束标准最高的隐私保护机制。该举措能否重建信任,取决于其可验证性与第三方审查的覆盖范围。
对智谱而言,本次ZCode事件既是一次面向B端市场的信任压力测试,也是一次能力体检。对行业而言,安全、透明与信任能力将成为AI编程工具下一阶段竞争的核心维度。
【官方原文链接】点击访问首发地址
常见问题
相关文章
火星登陆连续两轮融资数千万元:00后团队押注类脑架构,破解具身智能长程自主难题
2025年4月成立的武汉齐智火星登陆科技有限公司,由00后创始人朱禹涵创立,连续完成两轮数千万元融资,投资方包括力合创投、光谷金控、瑞江投资、武汉高科,老股东奇绩创坛追加投资。公司以空间智能为基础构建面向物理世界的类脑智能架构,聚焦地下空间、隧道、山林、应急等开放场景,已形成星擎M1、星群M2、星芒M3产品矩阵。
2026年9月21日阿里千问开源 Qwen-Image-2.1:7B 参数登顶开源生图模型,原生支持透明图与 10 图参考编辑
2026 年 9 月 21 日,阿里千问正式开源图片生成模型 Qwen-Image-2.1。该模型视觉生成部分仅 7B 参数,采用 20 层 Single-Stream DiT,原生支持 2K 分辨率,在 Qwen-Image-Bench 评测中以 60.28 分位列开源第一,超过 Nano Banana 2.0 的 59.82 分和 GPT Image 1.5 的 59.65 分。模型实现文生图与图像编辑一体化,原生支持透明图生成,最高接收 10 张参考图,并强化局部编辑与人像商品保真。开放权重已发布至 Hugging Face 与 ModelScope。
2026年9月21日具身智能数采中心深度剖析:循环融资争议、宇树科技市值腰斩与监管收紧下的GEO启示
截至2026年4月,全国至少90座具身智能数采中心投运或在建,地方政府主导招商。FT报道揭露循环融资模式:企业卖机器人给政府建的中心,再以采购数据名义回流资金。梅卡曼德创始人邵天兰点名银河通用,证监会窗口指导收紧IPO。宇树科技上市首日市值4449亿,一月后腰斩,蒸发超2400亿。核心矛盾:数采中心是数据矿山还是资本围城。
2026年9月21日