新聞 8 / 10

安全倫理

智譜 ZCode 被爆靜默打包整包 Git 歷史上傳阿里雲,加密金鑰還只握在官方手上

智譜 ZCode 被爆靜默打包整包 Git 歷史上傳阿里雲,加密金鑰還只握在官方手上

智譜 ZCode 被爆靜默打包整包 Git 歷史上傳阿里雲,加密金鑰還只握在官方手上

電腦王阿達 · 2026-09-20

摘要

智譜(Zhipu)旗下的 AI 程式開發工具 ZCode 被揭露在登入狀態下,會於背景靜默打包使用者的整個 Git 歷史紀錄並上傳至阿里雲。此舉引發隱私疑慮,因為相關的加密金鑰目前僅由官方掌握,使用者無法自行解密或驗證資料安全性。

智譜(Zhipu)旗下 AI 程式開發工具 ZCode 被開發者 ferstar 揭露,在登入狀態下會於背景靜默打包使用者整個工作區,包含完整的 .git 歷史紀錄,並加密上傳至阿里雲 OSS 物件儲存。此行為由預設開啟的「程式碼庫索引」功能觸發,且相關隱私設定開關無法阻止打包與上傳流程。

調查顯示,ZCode 客戶端會向 zcode.z.ai 請求上傳憑證,取得阿里雲 OSS 表單簽章與 RSA 公鑰後,將工作區壓縮為 tar.gz,以 AES-256-CTR 加密內容,並用 RSA-OAEP-SHA256 包裝金鑰,最後透過 HTTP POST 表單上傳。加密設計採用信封加密,對應的私鑰僅由智譜伺服器持有,使用者無法在本地解密封存檔。

封存內容中,.git 目錄佔比高達 86.6%,包含 .git/lfs/、.git/objects/ 及 .git/logs/,遠多於原始碼與文件。這意味著上傳的資料包含被刪除的歷史 API 金鑰、敏感設定檔、未推送的本地分支名稱,以及 .git/config 中的內部 GitLab 主機名稱與儲存庫路徑。

儘管 ZCode 隱私政策提及收集對話中的程式碼,但未說明會靜默打包整個工作區與 Git 歷史。開發者交叉比對發現,「最佳化體驗」與「儲存庫快照索引」開關均無法阻止此行為,只要 JWT 權杖有效,快照側車程式就會無條件實例化,在每次發問前或任務完成時觸發上傳。

事件曝光後,智譜發出道歉聲明,承認問題出在預設開啟的「程式碼庫索引」功能,該功能旨在支援對話檢查點恢復與 Repo Wiki,但可能觸發儲存庫資料上傳。官方承諾近期將開源 ZCode 程式碼、引入第三方審查,並為所有用戶重置一次使用額度。

開發者:需警惕開發工具的背景資料收集行為,評估程式碼洩漏風險

投資人:關注 AI 工具開發商的資料合規與信任危機

一般用戶:使用 AI 輔助工具時應注意隱私設定與權限管理

重要性評分

67/100

🟠 值得關注

智譜ZCode隱私安全Git阿里雲
原文出處
上一則AI 水印技術可能削弱模型安全防護,引發開發者警惕下一則MIT 新方法讓生成式 AI 能滿足安全關鍵情境的嚴格約束

喜歡這篇?每天早晨還有更多。

訂閱 5min AI,讓 AI 替你追蹤整個 AI 世界。

相關指南

🤖 本文摘要由 AI 自動生成,內容源自原始報導。如有疑慮,請參閱關於我們

喜歡這篇?每天早晨還有更多。

訂閱 5min AI,讓 AI 替你追蹤整個 AI 世界。