飙升智谱AI编程工具ZCode曝出安全争议,开发者发现,用户登录状态下,工具会在后台静默打包上传完整代码仓库,连同.git历史记录、缓存文件、全局配置等全部内容,上传至阿里云OSS。
这套数据传输采用信封加密方案,RSA公钥由服务端动态下发,私钥仅保存在云端,用户本地无法解密数据包。事件曝光后引发大量程序员担忧,项目代码、开发历史都存在泄露风险。
目前官方已经发布致歉声明,承诺开源整改。但这次事件,还是让开发者群体对AI编程工具的数据安全产生信任危机。不少从业者开始重新审视AI开发工具的权限问题,警惕后台静默收集本地项目文件的行为。代码安全无小事,期待后续整改能给开发者足够的数据保障。