小龙先生
小龙先生|2026年09月20日 11:49
💥炸裂❗️智谱ZCode偷传代码:道歉有用的话,要警察干嘛? 智谱ZCode,又一家“偷代码”的AI编程工具被扒了。让人触目惊心❗️ 9月18日,技术博主ferstar发现硬盘异常,逆向一查:ZCode只要登录,后台就把整个项目连同4.2万个文件的完整Git历史打包加密,上传到阿里云。其中86.6%是历史修改记录。 更恶心的是什么?加密用的私钥只存在智谱云端,你自己都打不开自己电脑上生成的那个包。界面里两个开关,一个管训练、一个管索引,都关不掉上传本身。删掉本地加密包?半小时后自动重建,反复重试,已经失败564次还在试。 智谱的道歉很快:“默认开启,已修复,将开源,再送你一次周额度。” 翻译一下:“我们偷了,但偷完了,你别生气,给你发个优惠券和甜甜圈🍩。” 这不是孤例,是全行业的“默认偷”😱 今年7月,马斯克老马的xAI的Grok Build被安全研究员抓包:用户明确说“不要读”的文件,照样打包上传到谷歌云。一个12GB的项目,传走5.1GB,是AI正常干活所需流量的27,800倍。密码和密钥原样裸奔。 更早的3月,Claude Code被曝每小时向Anthropic回传一次远程配置,能强制退出程序、绕过用户权限提示。 代码里甚至内置了识别中国用户时区的逻辑,专门标记“Asia/Shanghai”,Anthropic工程师事后承认这是一次“有意实验”。 发现问题的人,没有一个来自监管或审计。 一次靠硬盘空间不对劲,一次靠抓包,一次靠配置失误泄露源码。厂商自己从来不查。 怎么审计?怎么立法?难道任由AI模型公司为非作歹? 现状:安全规则只朝外,不朝内。 OWASP发布了Agent十大风险,新加坡要求Agent带数字身份,欧盟AI法案高风险义务8月生效。 但是,这些规则防的是外部攻击者,模型被劫持、被提示词投毒。没有一条是用来约束厂商自己偷数据的。 行业的安全假设是“厂商和用户站一边”。ZCode和Grok Build证明了这个假设是错的。 我认为,当前的可行路径只有三条: 第一,强制公开数据出口。 厂商必须声明Agent会连接哪些服务器、传输什么类型的数据。用户用抓包工具就能比对。cereblab抓Grok Build靠的就是标准工具,技术门槛不高,缺的是厂商主动声明的义务。 第二,本地外传日志。 每次上传,用户电脑上留一份可读记录:体积、目的地、数据类型。直接解掉“加密包在你机器上生成但你打不开”这个最恶心的设计。 第三,立法。 中国的《个人信息保护法》要求处理敏感信息需单独同意并明确告知范围。《网络安全法》要求采取必要措施保护用户数据。ZCode“静默打包、默认开启、开关无效”,涉嫌违反多条。但问题在于:取证难、处罚轻、没人报。 核心矛盾是:点“同意”的是开发者个人,承担泄露后果的是他的公司。 后者从头到尾没出现在任何同意流程里。 AI编程工具可以智能,但不能“偷”。道歉可以发,但警察也得来。最可靠的是立法保护用户的代码资产! 你们认为还有什么更好的办法呢? #ZCode
+5
曾提及
分享至:

脈絡

熱門快訊

APP下載

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀