时间:2026年9月18日
地点:北京
人物:智谱官方 ZCode 产品团队、ZCode 用户社区
事件详情:9月18日,国内 AI 大模型公司智谱旗下编程产品 ZCode 被网友曝光存在"偷偷上传用户本地代码"行为。网友排查发现,只要用户保持登录状态,ZCode 就会在后台默认开启上传机制,将用户完整工作区数据——包括完整的 git 历史、LFS 大文件缓存、reflog 全局应用配置——打包加密后上传到阿里云 OSS,且 UI 中无任何关闭开关。事件在 GitHub 及社交平台迅速发酵。当日下午,智谱通过 ZCode 官方社群发布致歉说明,称问题源于"代码库索引"功能上线初期默认开启,Repo Wiki 在云端生成页面后数据立即销毁不会保存,目前相关问题已修复。
背景:智谱近期动作密集:8月推出 GLM-5.3 模型与"Shield of Open Source"开源安全审计计划,9月17日刚宣布智谱 GLM 公开国内首个 RSI 实践。ZCode 作为其面向开发者的 IDE 类产品,承担连接模型能力与实际编程场景的桥梁角色。此次事件发生在 AI 编程工具 Cursor、Windsurf、Trae 等竞争白热化阶段,国产 IDE 正面临"功能丰富度"与"数据透明度"的双重考验。
影响:此次事件对智谱 ZCode 用户信任造成冲击,可能波及国内整个 AI 编程产品线。智谱承诺开源 ZCode 代码库并引入第三方审查,是国内 AI 工具首次以"完全透明"姿态应对数据争议,具有行业示范意义。若承诺落地,可能推动国产 AI 编程工具建立更明确的数据使用披露规范;若承诺未能兑现,则将面临更深层的产品信任危机。
总结:AI 编程工具的本地代码访问权限是一把双刃剑,平衡功能便利与用户数据隐私是行业共同课题。智谱此次以"开源代码库 + 第三方审查 + 周额度重置"组合回应,是国内 AI 公司面对数据争议的标志性处理方式,但其后续履约情况仍需持续关注。
参考来源:
- https://www.ithome.com/1/004/310.htm
- https://www.163.com/dy/article/L74P1LBD0511A6N9.html
- https://news.mydrivers.com/blog/
- https://www.toutiao.com/article/7686834639096300051/
- https://zcode.z.ai/terms
- https://zhidx.com/p/595147.html







