选择你喜欢的标签
我们会为你匹配适合你的网址导航

    确认 跳过

    跳过将删除所有初始化信息

    您的位置:0XUCN > 资讯 > 安全
    新闻分类

    智谱宣布开源ZCode并完成全面整改 将邀请信通院和绿盟开展安全审计

    安全 PRO 稿源:蓝点网 2026-09-21 19:11

    0XU.CN

    智谱日前再次就 ZCode 未经用户同意擅自加密上传用户数据发布回应,智谱按照此前的承诺将 ZCode 开源 (但只开源项目代码而关闭 Issue 无法直接提交反馈)。智谱称目前公司也邀请中国信息通信研究院和绿盟科技集团股份有限公司开展安全审计。

    智谱强调已经完成整改:

    此前有开发者分析后发现智谱 ZCode 在未经用户明确授权的情况下,会将整个工作区以及 Git 完整记录打包并加密上传到远程服务器,被发送的数据包含开发者商业项目的敏感数据,无论是泄露还是被用于训练模型都是不可接受的。

    智谱给出的说法是代码库索引功能会在本地生成仓库索引,以支持包括历史版本在内的会话检查点恢复和生成 Wiki 页面,生成页面时会触发数据上传。当完成 Wiki 页面生成后相关数据会被立即删除,智谱不会保存数据。为此智谱已经修复 ZCode 相关问题并将其开源,开源社区可以监督 ZCode 所有代码和功能,

    将邀请安全公司进行审计:

    智谱的整改措施还包括邀请中国信息通信研究院和知名安全公司绿盟科技开展安全审计,智谱并未透露审计方面的重点,不过既然是安全审计那应该涉及 ZCode 本体代码以及服务器数据留存问题。

    审计应当出具 ZCode 问题版本发送的数据路径,然后对留存数据的服务器进行审计,确保所有数据已经被销毁且智谱没有读取或将其转移到其他地方,智谱后续应该会公开审计报告... 吧?

    开展漏洞奖励计划:

    最后,智谱将建立常态化产品安全漏洞响应机制,持续接受开发者反馈,根据问题严重程度给予相应的奖励。这与常见的漏洞奖金计划类似,智谱可能要单独新建 SRC 相关页面并公布漏洞奖励细则,吸引更多开发者和安全研究人员积极分析产品代码发掘安全漏洞。

    相关内容:

    智谱Zcode被发现未经用户同意擅自将整个工作区和Git记录上传到服务器保存

    #人工智能 智谱 ZCode 被发现未经用户允许静默打包整个工作区包括完整 Git 历史并上传到阿里云 OSS 中保存。只要用户登录智谱账号就会…
    人工智能, 科技资讯2026年9月18日 15:2416.89K

    0XU.CN

    [超站]友情链接:

    四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
    关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/

    图库
    公众号 关注网络尖刀微信公众号
    随时掌握互联网精彩
    赞助链接
    热门AI排行
    排名 热点 热门指数