今日消息(9 月 21 日),因代码数据安全机制陷入舆论争议的智谱正式作出回应:公开致歉、完成产品整改,并宣布将旗下的 AI 编程工作台 ZCode 源码正式上传至 GitHub,全面向社区开源。
伴随这份致歉声明一同公布的,还有来自中国信息通信研究院与绿盟科技两家权威第三方的安全评测报告。根据公开的审计结果:
此前存放快照的阿里云 OSS 存储桶已处于“云端零数据”状态并完成清理,新发布的 ZCode v3.14.0 客户端已彻底移除了 Repo Wiki 入口,切断了本地仓库快照的生成与外发路径。
从周末有开发者无意中发现本地异常加密包引发行业哗然,到企业客户承明科技正式发函追责,该起事件的发酵速度超出了很多人的预期。
彼时,就有行业内人士评价,“智能体开源将成为一个重要趋势,唯有如此才能实现监管安全,重新赢得大家信任”。
所以我们也会看到,在道歉信等常规的危机公关动作之外,智谱在周一火速选择了将包含客户端、后端服务、共享 UI 以及 Agent CLI 运行时的整套工程完全开源。
这不仅是一次企业层面的止血自救,更像是一次关于 AI 智能体(Agent)安全边界的现实倒逼。
回顾整场风波,最初点燃开发者社区怒火的,并非 AI 模型本身的回答出现了什么偏差,而是客户端外壳在本地执行的数据行为突破了安全红线。
所有致力于“全局代码理解”的 AI 编程工具,本质上都患有严重的“上下文饥渴症”。为了让模型精准理解项目结构、理顺模块间的调用逻辑,软件必须穿透本地工作区建立索引。然而,索引的建立是在本地计算,还是把原始数据打包搬运至云端,决定了工具的安全性与合规性。
此前引发强烈反弹的关键点恰恰在于:ZCode 在部分历史版本中,将包含大量 Git 历史提交、分支记录甚至废弃凭证的工作区,以全量加密包的形式推向云端,且在界面配置关闭的情况下依然无法阻止上传行为。这种粗暴的工程实现,把用户原本仅授权给 AI“协助看一眼”的权限,演变成了对本地代码资产的无差别吞吐。
在涉及商业机密、密钥管理和数据跨境合规的开发者生态中,这种黑盒操作必然会遭遇开发者的信任崩塌。这也是为什么在常规的技术道歉难以平息质疑时,厂商必须拿出能够自证清白的硬核证据。
梳理智谱此次公开的处置方案,其逻辑可以清晰地划分为两层:云端历史的切割,与本地执行的透明。
第一层是云端历史的切割。在数据合规领域,单纯的企业单方面承诺往往缺乏说服力。智谱引入中国信通院和绿盟科技进行审查,确认相关 OSS 存储桶数据为零并完成删除,是在试图用第三方权威技术手段为“用完即销毁、未用于训练”的承诺划上句号。
第二层动作,是将 ZCode 的客户端及 Agent 运行时代码交由全网审计。
传统的桌面应用即便经过逆向分析,也需要耗费高昂的时间成本;而通过官方仓库公开源码,意味着客户端究竟有没有在后台静默打包、数据外发的触发条件是什么、本地检查点的回滚逻辑如何实现,所有原本被打包在二进制文件里的底层调用,全部暴露在全网开发者的显微镜下。
把代码交给社区监督,实际上是用最极端但也最有效的方式,让渡了软件隐蔽执行任何未声明功能的可能性。
在过去大语言模型的“生成时代”,用户面对的是一个网页对话框,交互形态止步于文本的输入与输出。此时的安全监管,核心聚焦于“模型内容是否合规、输出是否安全”。但在“执行时代”,以 AI 编程、系统助手为代表的 Agent,核心能力直接与操作系统、本地文件系统、终端命令行深度挂钩。
一个具备自主行为能力的 Agent,如果依然包裹在闭源的黑盒商业软件中,就会天然产生不可调和的安全悖论:
• 用户若给予它极高的操作自由度,就必须承担本地数据被暗中收集、核心资产泄露的巨大风险;
• 用户若严格限制其系统权限,Agent 又会因无法感知环境而彻底沦为低能的普通聊天机器人。
打破这一僵局的唯一路径,就是将 Agent 的调度逻辑、执行权限和网络请求链路完全开源。
开源代码只是提供了一份免于“暗箱操作”的保证书,后续的代码审计能否常态化运行、社区提报的漏洞能否得到及时修正、云端模型服务与本地执行端之间是否能始终恪守清晰的数据边界,依然需要长期的实践检验。
声明:本文为 AI 前线原创,不代表平台观点,也不构成投资建议,未经许可禁止转载。
会议推荐
QCon 全球软件开发大会·2026(上海站)将于 10 月 22 日—24 日举办。本届大会聚焦 Harness AI 时代的工程实践,从「构建 AI」到「驾驭 AI」,围绕 AI Native 架构、Agent Runtime、AI Infra、Agent 安全与可观测、Loop Engineering、具身智能与世界模型等热门技术方向,邀请全球技术社区与产业一线实践者,共同分享 AI Native 时代最具价值的工程经验。查看更多详情可扫码或联系票务经理 18514549229 进行咨询。
今日荐文
不踩点不微调!Figure最新模型盲测30个家庭:首次实现零样本全身泛化
智谱ZCode被曝偷传代码,官方道歉并补偿;MiniMax Code CLI开源;DeepSeek:调休上班时间,全天按空闲时段计费|AI周报
“只剩一群用 LLM 的菜鸟”:顶级黑客怒退 PS5 Linux 项目,几个月心血全打水漂