被质疑“偷传代码”后智谱 ZCode 官宣开源:已完成整改并向所有用户道歉

2026-09-21 09:47:17
来源:IT之家
分享
文章提及标的
智谱--
绿盟科技--
查看股票机会下载客户端

IT之家9月21日消息,智谱(HK2513)ZCode今日宣布,针对社区反馈的ZCode产品安全问题,官方已经完成整改,并向所有用户道歉。

智谱(HK2513)已将ZCode开源(https://github.com/zai-org/ZCode),把代码交给社区监督,让ZCode变得开放、透明。

非常感谢此前发现ZCode问题的社区开发者,接下来我们将建立常态化的产品安全漏洞机制,欢迎开发者伙伴持续检查和反馈问题,我们会根据问题严重程度给予相应回报。

对于社区中提及的代码数据,我们承诺无留存,也从未将其用于模型训练。完成整改后,我们邀请中国信息通信研究院和绿盟科技(300369)开展安全审计,结果如下:

经中国信息通信研究院技术评测,确认zcode-prod阿里云OSS存储桶状态为云端零数据。ZCode v3.14.0客户端已完成安全整改,已经移除Repo Wiki功能,已切断本地仓库快照生成与上传链路。

经绿盟科技(300369)审查,确认zcode-prod(阿里云对象存储OSS)内全部数据对象及存储桶本身已删除。ZCode v3.14.0客户端已完成整改,Repo Wiki入口及相应生成链路已移除,未发现可触发本地仓库快照或文件外发的功能路径。

再次向大家致歉,请大家持续监督。

据IT之家9月18日报道,针对社区中有关代码库数据上传的讨论,智谱(HK2513)旗下编程产品ZCode通过智谱(HK2513)官方群组向受影响用户致歉,并发布回应称已第一时间完成自查,相关问题目前已经修复。

官方称此次问题源于ZCode的“代码库索引”功能,该功能旨在帮助用户在本地生成仓库索引,以支持包括历史版本在内的会话检查点恢复、历史版本回退及Repo Wiki(代码仓库知识库)等功能。

官方称Repo Wiki功能在生成Wiki页面(知识库页面)时,可能会触发仓库数据上传。Wiki页面在云端生成后,相关上传数据会立即销毁,不会保存。由于该功能在上线初期默认开启,导致部分用户受到影响。

免责声明:风险提示:本文内容仅供参考,不代表同花顺观点。同花顺各类信息服务基于人工智能算法,如有出入请以证监会指定上市公司信息披露平台为准。如有投资者据此操作,风险自担,同花顺对此不承担任何责任。
homeBack返回首页
不良信息举报与个人信息保护咨询专线:10100571违法和不良信息涉企侵权举报涉算法推荐举报专区涉青少年不良信息举报专区

浙江同花顺互联信息技术有限公司版权所有

网站备案号:浙ICP备18032105号
证券投资咨询服务提供:浙江同花顺云软件有限公司 (中国证监会核发证书编号:ZX0050)
AIME