新浪证券
26-09-21 16:40 微博认证:新浪证券

【#智谱Zcode数据上传引争议# ,AI治理须跟上AI能力】#智谱回应ZCode数据上传争议# 9月21日,针对近期饱受争议的ZCode产品安全问题,港股“大模型第一股”智谱(2513.HK)表示,公司已完成整改并正式将ZCode开源至GitHub,以代码开放接受社区监督,并已邀请第三方开展安全审计。另外,公司日前表示将上线数据内容不留存功能,以减少模型调用内容在平台侧的持久化留存。
这是继9月18日公开致歉、9月19日发布修复版本后,智谱第三次就ZCode数据上传争议作出回应。
这场争议始于9月18日及19日两起用户发声。技术博主ferstar在个人博客发文称,其在清理本地磁盘时发现,ZCode桌面客户端会在用户处于登录状态时,自动将工作区代码打包、加密并上传至阿里云OSS存储服务,相关压缩包包含当前项目源代码、Git版本历史、LFS大文件缓存、reflog记录以及部分全局开发配置文件。
太原承明科技有限公司则表示,其技术部门发现ZCode存在自动触发、批量发生的数据上传行为,所涉内容包括项目完整源代码、系统架构、版本控制历史、数据库访问口令、云服务凭证及员工个人信息等归档文件,超出ZCode《隐私政策》载明的数据收集范围。公司已向北京智谱华章发出函件,要求智谱说明数据删除情况、加密私钥的保管方式,以及有关数据是否发生跨境传输,并保留索赔和提起诉讼的权利。
ZCode是智谱面向开发者市场的重要产品之一,公司今年凭借该AI编程产品成功调整了此前颇受质疑的私有化部署为主的商业模式,在大模型领域谋得了更好的生态位。
自Anthropic旗下Claude Code产品获得极大商业化成功,后者迅速成为各个模型厂商最重视的赛道之一。而要打磨出模型足够好的编程能力,各方对于数据、算法乃至算力的投入都存在高强度竞争,来源合规、质量足够高且能够验证结果的真实工程数据尤为形成壁垒。
在这一进程中,不少模型厂商把主要精力放在代码生成效果和用户增长上,数据治理、信息披露和权限设计或未得到足够重视。(界面新闻)