脑机网 脑机网LOGIC.WANG
ESC

登录就静默上传整个代码库,AI编程工具还能放心用吗?

你在本地删掉一个文件,以为它消失了。但如果这个文件曾经被提交进 Git,它就一直躺在 .git 目录里——包括那些早年不小心写进去、后来删掉但没推送到远端的密钥和敏感配置。

2026-09-20 · 1205 字 · 脑机网

你在本地删掉一个文件,以为它消失了。但如果这个文件曾经被提交进 Git,它就一直躺在 .git 目录里——包括那些早年不小心写进去、后来删掉但没推送到远端的密钥和敏感配置。

有开发者发现,某款 AI 编程工具会把整个这样的工作区打包上传。

事件本身

9月18日,多名使用智谱 AI 旗下桌面 AI 编程工具 ZCode 的用户爆料:该工具未经用户许可,"静默上传"用户的编程开发数据到第三方云服务器上。

据开发者披露的细节,只要账号处于登录状态,客户端后台就会自动打包整个项目工作区,内容包括当前可见的代码文件,还囊括完整的 .git 版本历史、LFS 大文件缓存、本地提交记录,甚至那些已删除但尚未推送到远端的敏感配置和密钥痕迹。

更让开发者不舒服的是三点:

  • 打包文件虽经加密,但加密用的公钥由服务端下发,私钥只保存在云端,本地客户端无法解包
  • 上传若失败,工具会反复重试
  • UI 里虽有两个相关开关,但都无法阻止上传本身——"体验优化"只控制是否用于模型训练,"仓库快照索引"只决定云端是否建立索引

有开发者还发现,即便手动删除本地加密包,软件也会自动重新生成。

官方的回应

9月18日晚些时候,智谱 AI 方面发布情况说明并致歉。

官方解释称,问题源于一个名为"代码库索引"的功能。该功能设计初衷是在本地生成仓库索引,支撑会话断点恢复、历史版本回退及 Repo Wiki 等能力;其中 Repo Wiki 在生成页面时会触发仓库数据上传。官方强调,Wiki 页面在云端生成后,上传数据会立即销毁,不会保存。

问题的根源在于该功能上线初期为默认开启,部分用户在未充分感知的情况下触发了上传。官方表示相关漏洞已完成修复。

补救措施包括四条:近期开源 ZCode 代码库;邀请第三方评估人员开展独立审查并持续公开进展;为全体 ZCode 用户额外提供一次周额度重置(说明发布当日已发放)。

真正的问题不在这次,而在"默认"

这场争议没有随着道歉结束。核心争议点是:隐私政策并未明确告知会采集完整的 Git 历史。

对开发者来说,这不是"多传了几个文件"的问题。.git 目录里通常残留着早期提交的密钥、内部业务逻辑的演进痕迹、客户名称与测试账号——这些内容一旦离开本地,风险就不再由自己控制。

而"默认开启"这四个字,是所有 AI 工具共同面对的一道题。当工具能力越强、权限越大,默认设置的杠杆就越长。一个功能默认开与默认关,中间差的不是体验,是责任归属。

给开发者与团队的四条动作

1. 摸清权限清单:梳理团队在用的每款 AI 编程工具,确认它会上传哪些目录、能不能关、关掉后功能损失多少

2. 给仓库做隔离:敏感项目用独立工作目录,接入 AI 工具前先确认 .git 历史里没有历史遗留密钥

3. 把敏感信息前置清理:已经写进历史提交的凭证,单靠删文件没用,需要真正做历史重写和密钥轮换

4. 看承诺怎么兑现:开源代码库、第三方审查、公开进展——这三条是不是按时落地,比道歉原文更值得追踪

工具替代不了信任,信任只能靠可验证的行为一点点换回来。

查看「AI应用」更多内容 → · 返回首页