昊梵体育网

智谱AI编程工具ZCode被曝在用户登录状态下静默打包上传完整代码仓库和Git历史,官方已致歉并承诺开源整改,但开发者对数据安全的信任危机仍在持续发酵。 一、静默上传事件曝光- 行为定性:开发者逆向

飙升智谱AI编程工具ZCode曝出安全争议,开发者发现,用户登录状态下,工具会在后台静默打包上传完整代码仓库,连同.git历史记录、缓存文件、全局配置等全部内容,上传至阿里云OSS。

这套数据传输采用信封加密方案,RSA公钥由服务端动态下发,私钥仅保存在云端,用户本地无法解密数据包。事件曝光后引发大量程序员担忧,项目代码、开发历史都存在泄露风险。

目前官方已经发布致歉声明,承诺开源整改。但这次事件,还是让开发者群体对AI编程工具的数据安全产生信任危机。不少从业者开始重新审视AI开发工具的权限问题,警惕后台静默收集本地项目文件的行为。代码安全无小事,期待后续整改能给开发者足够的数据保障。