安全倫理
智譜 ZCode 被爆靜默打包整包 Git 歷史上傳阿里雲,加密金鑰還只握在官方手上
智譜 ZCode 被爆靜默打包整包 Git 歷史上傳阿里雲,加密金鑰還只握在官方手上

電腦王阿達 · 2026-09-20
摘要
智譜(Zhipu)旗下的 AI 程式開發工具 ZCode 被揭露在登入狀態下,會於背景靜默打包使用者的整個 Git 歷史紀錄並上傳至阿里雲。此舉引發隱私疑慮,因為相關的加密金鑰目前僅由官方掌握,使用者無法自行解密或驗證資料安全性。
智譜(Zhipu)旗下 AI 程式開發工具 ZCode 被開發者 ferstar 揭露,在登入狀態下會於背景靜默打包使用者整個工作區,包含完整的 .git 歷史紀錄,並加密上傳至阿里雲 OSS 物件儲存。此行為由預設開啟的「程式碼庫索引」功能觸發,且相關隱私設定開關無法阻止打包與上傳流程。
調查顯示,ZCode 客戶端會向 zcode.z.ai 請求上傳憑證,取得阿里雲 OSS 表單簽章與 RSA 公鑰後,將工作區壓縮為 tar.gz,以 AES-256-CTR 加密內容,並用 RSA-OAEP-SHA256 包裝金鑰,最後透過 HTTP POST 表單上傳。加密設計採用信封加密,對應的私鑰僅由智譜伺服器持有,使用者無法在本地解密封存檔。
封存內容中,.git 目錄佔比高達 86.6%,包含 .git/lfs/、.git/objects/ 及 .git/logs/,遠多於原始碼與文件。這意味著上傳的資料包含被刪除的歷史 API 金鑰、敏感設定檔、未推送的本地分支名稱,以及 .git/config 中的內部 GitLab 主機名稱與儲存庫路徑。
儘管 ZCode 隱私政策提及收集對話中的程式碼,但未說明會靜默打包整個工作區與 Git 歷史。開發者交叉比對發現,「最佳化體驗」與「儲存庫快照索引」開關均無法阻止此行為,只要 JWT 權杖有效,快照側車程式就會無條件實例化,在每次發問前或任務完成時觸發上傳。
事件曝光後,智譜發出道歉聲明,承認問題出在預設開啟的「程式碼庫索引」功能,該功能旨在支援對話檢查點恢復與 Repo Wiki,但可能觸發儲存庫資料上傳。官方承諾近期將開源 ZCode 程式碼、引入第三方審查,並為所有用戶重置一次使用額度。
●開發者:需警惕開發工具的背景資料收集行為,評估程式碼洩漏風險
●投資人:關注 AI 工具開發商的資料合規與信任危機
●一般用戶:使用 AI 輔助工具時應注意隱私設定與權限管理
重要性評分
🟠 值得關注
喜歡這篇?每天早晨還有更多。
訂閱 5min AI,讓 AI 替你追蹤整個 AI 世界。
相關指南

GitHub Copilot Commit Message 中文生成:自動化提交訊息設定教學
學習如何設定 GitHub Copilot 生成中文提交訊息。本教學涵蓋環境配置、自動化工具設定及最佳實踐,助您實現 Git commit 自動化,提升開發效率。
閱讀指南 →
GitHub Copilot 設定教學:VS Code 與 Android Studio 整合指南
完整 GitHub Copilot vscode 設定教學,涵蓋 VS Code 與 Android Studio 的安裝、授權與進階整合步驟,助您快速啟用 Copilot 擴展功能提升開發效率。
閱讀指南 →
GitHub Copilot vs Cursor 2026:程式碼生成與 IDE 整合實戰比較
深入分析 GitHub Copilot vs Cursor 2026 的差異!從功能、價格到實戰體驗,為您提供完整的 cursor 教學與 github copilot 定價比較,助您選擇最適合的 IDE 整合工具。
閱讀指南 →🤖 本文摘要由 AI 自動生成,內容源自原始報導。如有疑慮,請參閱關於我們。
喜歡這篇?每天早晨還有更多。
訂閱 5min AI,讓 AI 替你追蹤整個 AI 世界。