企业发函追责,智谱 ZCode 事件进入“合规拷问”

DoNews
 来自北京

9月20日,太原承明科技有限公司向北京智谱华章科技股份有限公司发出一封编号为“承明〔2026〕法函字第 1 号”的特急函,就ZCode客户端“擅自上传本公司数据资产及商业秘密”提出十余项要求,并保留索赔、向监管投诉举报与提起诉讼的权利。

这是9月18日ZCode被曝静默上传全量代码库以来,首家公开“亮函”追责的企业用户。两天前,智谱刚以“功能默认开启、现已修复、数据用完即销毁”公开致歉。但在数据合规与安全层面,真正的拷问才刚刚开始。

一、一封特急函,企业固定了什么

据媒体披露,承明科技是ZCode的付费用户,并在经营中用该软件处理本公司项目代码。其独立取证后认定,上传行为系自动触发、批量发生,内容并非官方所说的“代码片段”,而是包含项目完整源代码、系统架构、版本控制历史、数据库口令、云服务凭证及员工个人信息的完整归档文件,远超《隐私政策》载明的收集范围。

函件直指两处与官方说法的冲突。其一,客户端虽于9月16日更新至3.12.3版本,但在智谱公开致歉当日(18日)凌晨,承明仍检测到上传行为,故对“已修复”的实际效果提出质疑。其二,ZCode客户端网络请求指向新加坡主体,而服务协议签约方为北京智谱华章,公司据此要求厘清责任主体,并说明数据是否发生出境传输或境外存储。

承明要求智谱于10月10日前书面答复:彻底删除已上传的全部数据及衍生数据、缓存、备份并出具证明;说明数据去向、是否共享第三方、是否用于训练、是否跨境;公开私钥保管方式与访问、下载、导出日志;解释“销毁”范围,承诺不再擅自上传,并依法配合个人信息查阅、复制。

企业的取证并非孤例。据36氪报道,开发者冯若航独立复现取证,在4个工作区快照中确认至少一份已写入服务端接收确认标记,意味着确有数据离开本地。9月16日v3.12.2更新日志中还曾出现“优化仓库快照上传的内存占用”一条,事发后被删除。截至发稿,智谱未就该函公开回应。

二、合规三问”

一问收集范围。 ZCode 现行隐私政策仅载明收集用户“通过对话提交”的文本、文件和代码,后台自动打包整库并不在描述之内。

对照《个人信息保护法》第十七条的事前充分告知义务、第六条的最小必要原则和第十四条的知情同意要求,AI 推理通常只需随请求发送任务相关片段,而全量仓库连同完整历史被静默上传,是否“直接相关、范围最小”,存在明显疑问。

需要厘清的是,“默认不用于模型训练”并不等于“默认不上传”,训练授权与收集授权本是两个独立环节。

二问数据出境。 这是本次的新问题。ZCode英文隐私政策明确写道,服务“通常由新加坡提供”,个人数据“通常在新加坡处理”。若境内企业数据确实出境,依据《个人信息保护法》第三十八条,处理者须满足国家网信部门组织的安全评估、个人信息保护认证或订立标准合同三者之一;第三十九条进一步要求,向境外提供个人信息前,应告知境外接收方的名称、联系方式、处理目的、方式、种类及行权途径,并取得个人的单独同意。函件所质疑的“网络主体在新加坡、签约主体在北京”,正击中这一合规要害。

三问授权错位。 企业代码多属《反不正当竞争法》(2025 年修订)第十条界定的商业秘密,包内还夹带员工个人信息;而点击“同意”的是开发者个人,承担泄露后果的却是其雇主与客户——后者从未出现在任何同意流程中。

员工的个人同意在法律上无权处分公司核心资产,企业反过来既可追究厂商,也可追究违规员工。函件关于删除、查阅复制、操作日志、可解释的一系列主张,几乎是对照个人信息主体权利与数据可追溯要求逐条开列;委托云厂商乃至境外主体处理数据,同样应在政策中清晰披露。

三、规则防得住黑客,但防不住厂商

加密并不能回答“谁能读”。ZCode 采用AES对称加密叠加RSA包钥的信封机制,但公钥由服务器临时下发、私钥仅存云端,用户磁盘上数百兆密文本人和客户端都解不开。这套机制证明的是传输途中难以被第三方截获,却证明不了厂商自身无法解读;一旦云端配置失误、越权或被入侵,集中存储的完整知识产权即是高价值靶心。

更值得警惕的是过滤被绕过。其打包的文件筛选按顺序判定,.git历史目录的放行排在密钥文件(pem、key)过滤与体积限制之前,导致历史中曾提交又被删除的口令、凭证被“原样带走”——这恰可解释函件为何点名“数据库口令、云服务凭证”。而“页面生成后立即销毁、不会保存”的承诺,从外部既无法验证也无法证伪;开源虽值得肯定,却只照得到客户端、照不到服务端,若只开源修复后的版本,对既往行为零证明力,还需可复现构建与覆盖服务端的独立审计。

这并非孤例。此前xAI的编程工具Grok Build被安全研究者抓包证实会将整个项目上传至谷歌云存储,其中包括用户明确要求不要读取的文件和未脱敏密码;Claude Code也被发现在用户不知情下回传位置与身份信息。

过去一年,OWASP智能体十大风险、新加坡智能体治理框架、欧盟人工智能法案高风险义务相继落地,但其共同假设都是“厂商站在用户一边、威胁来自外部”,对厂商自身的数据外传几乎不设防。可行的补强并不复杂:公开服务器地址与数据类别供流量比对、本地留存可读的外传日志、推行覆盖服务端的第三方审计与责任保险,并由企业在采购合同中写入数据条款。

10 月 10 日是函件设定的答复期限。致歉、修复与开源是积极的第一步,但企业要的是可核验的答案:数据去了哪里、谁能解密、是否删净、有无出境。当智能体能够读取全部文件、自主执行命令并常驻联网,它已成为个人电脑中权限最高的一类软件。

这场风波会否成为国内 AI 编程工具的数据合规分水岭,取决于这些问题能否在期限之内回答。

“特别声明:以上作品内容(包括在内的视频、图片或音频)为凤凰网旗下自媒体平台“大风号”用户上传并发布,本平台仅提供信息存储空间服务。

Notice: The content above (including the videos, pictures and audios if any) is uploaded and posted by the user of Dafeng Hao, which is a social media platform and merely provides information storage space services.”

热点新闻