智谱ZCode被曝后台打包上传本地Git历史到阿里云OSS

有个开发者在清理电脑磁盘时,发现智谱的AI写代码软件ZCode占了一些存储资源。结果发现,ZCode在后台会把用户搞过的工作区打包加密,上传到阿里云OSS。 包里不只有你现在正在改的代码,还包括从建立到现在的Git历史,也被上传了。后来又有开发者在Windows系统上复现了同样行为,说明不只是苹果Mac有特例。 更特别的是,被打包加密后,开锁的私钥只在智谱服务器上,所以你本地上那些加密你自己打不开,客户端也打不开,只有智谱能访问。如果指控是真的,这也意味着智谱ZCode正在你不知情、也关不掉的情况下,把本地仓库的历史代码加密后上传到它们自己那。 目前X上不少人反应,自家公司的代码已经因此泄露了。这个事情挺严重的,因为很多开发者用IDE写代码时,根本不会想到工具本身会在后台做这种事。代码安全这个话题,以前大家关注的是云端IDE的代码存储,现在连本地IDE都开始有这种行为了。 对于用ZCode的开发者来说,建议先检查一下自己的项目目录,看看有没有异常的加密文件或者上传记录。如果涉及公司代码,可能需要跟技术负责人反馈一下。
话题来源 @_FORAB 702.9K阅读 ❤️2172 x.com/…↗ 已改写,非原文转载
19 浏览 0 评论 0 反应
登录 后参与评论
还没有评论,来抢沙发。
查看完整榜单
查看完整榜单
查看完整榜单