作为年初登陆港交所的“全球大模型第一股”,智谱的一举一动都在放大镜下。半年时间,它的市值一度突破万亿港元,截至9月18日收盘,其总市值约3803亿港元,就在一周前,智谱刚宣布完成约50亿美元融资,用于下一代GLM模型与算力基础设施。
然而,这两天一场围绕其AI编程工具ZCode的争议,把它推入了另一个聚光灯下。
先是一位开发者发现ZCode会在后台打包项目数据并尝试上传云端,智谱回应称是“代码库索引功能”意外触发并致歉,但官方所说的“数据销毁”并没有得到开发者的认可。紧接着,一家名为承明科技的公司公开发函,同样指控ZCode上传了自家的商业数据,并保留追究法律责任的权利。
这场争议之所以在开发者圈之外也引发关注,是因为它触到了AI编程工具最敏感的一根神经——代码资产。代码不是普通文件,里面藏着企业最不愿外流的密钥、凭证、历史记录和未公开方案。而智谱恰恰是一家绝大部分收入都来自企业与开发者客户的公司,2026年中报显示,其上半年总收入9.54亿元,其中开放平台及API服务收入8.25亿元、占比86.5%,本地化部署占13.5%,B端客户对数据安全的敏感度,决定了这次事件对智谱的杀伤力。
短期看,ZCode已经引发开发者的信任质疑,政企客户也可能会加强评估;长期看,事件可能会影响整个AI编程赛道,行业过去偏重的功能与速度竞赛,大概率会转向安全与信任竞赛的比拼。9月20日,智谱对外宣布,其MaaS开放平台将于近期正式推出“数据内容不留存”功能,这是截至目前国内大模型服务领域约束标准最高的隐私保护机制。
01.313MB加密包,掀开了什么?
9月17日晚,开发者ferstar还在群里安利ZCode,第二天,他就在清理磁盘时发现了异常。据他描述,他意外发现用户目录下的“~/.zcode”文件夹占了700多MB。顺着往里看,他找到一个313MB的加密文件,记录显示它来自某个商业项目,状态文件显示其已失败重试564次。
这不是他手动做的备份,而是ZCode在后台悄悄把项目打包,并多次尝试发出去,只是暂时没有成功。
于是,ferstar把ZCode的安装包拆开,顺着线索往下查,发现只要自己一登录,ZCode就会在后台整理打开的项目,先跳过一些不太重要的文件夹,再把剩下的内容打包、加密,最后传到阿里云的云存储里。更关键的是,打包进去的大部分内容,都不是自己正在写的代码,是这个项目过去的历史记录。
也就是说,如果这份“包裹”真被传上去,能解密的一方看到的内容包括这个项目从开始到现在的修改记录、后来被删掉的方案、还没正式提交的草稿,以及一些大文件和本地操作记录。严重的话,还可能把以前删掉过的配置、密钥和没公开过的分支也一起带出去。