
九月十八号,有开发者发现智谱的 AI 编程工具 ZCode 会在后台把整个项目文件夹打成一个加密包往云端传,包里近九成是项目的完整修改历史,不是今天写的代码。设置里两个相关开关都关掉也照跑,手动删掉半小时又自己回来。更绕的是加密的钥匙只在服务端,这个包用户自己打不开。官方当天在用户群里道了歉,说源于代码库索引功能、已经修复,但官网和隐私政策页至今没有同等内容的公开说明。这期把包里装了什么、怎么传出去的、官方怎么说的一件一件摆清楚,最后讲讲为什么我更倾向用能被公开检查的开源工具。#质谱 #GLM #ZCode #AI安全