智谱的ZCode最近被曝出在用户不知情的情况下上传开发数据,这事闹得挺大。有家公司直接公开发函,要求智谱解释清楚几个关键问题。
发函方的质疑点很具体:ZCode客户端的网络请求指向新加坡的主体,但服务协议的签约方却是北京的公司。这就产生了一个很现实的问题——用户的数据到底存在哪里?如果确实传到了境外,有没有按照国内的数据出境法规做备案?
从技术角度看,IDE插件类工具上传遥测数据其实很常见。VS Code、JetBrains这些主流IDE都有类似机制,会收集使用习惯、错误日志等信息来改进产品。但区别在于,这些大厂的做法是透明的——用户可以在设置里看到具体收集了什么,可以选择关闭,而且数据存储地有明确说明。
ZCode的问题在于,用户可能根本不知道自己的代码片段、项目结构、甚至API密钥配置这些敏感信息被上传了。对于企业用户来说,这不只是隐私问题,更涉及商业机密和合规风险。
发函方要求智谱提供数据出境备案材料,这个要求其实很合理。根据《数据出境安全评估办法》,向境外提供重要数据或个人信息达到一定数量的,必须通过安全评估。如果ZCode确实在未经用户同意的情况下将数据传到新加坡,那这就不是简单的用户体验问题,而是法律合规问题。
目前智谱还没有公开回应这件事。但从行业角度来看,国产AI工具在快速扩张的过程中,数据安全和隐私保护的规范确实需要跟上。用户选择国产工具,很大程度上就是信任本土企业对数据的管控能力。如果连这点都做不到,信任基础就会动摇。
对于开发者来说,短期内建议检查一下自己的ZCode配置,看看有没有敏感信息被上传的风险。长期来看,选择IDE插件时,数据处理透明度应该成为重要的考量因素。
话题来源 @_FORAB
192.7K阅读 ❤️923 x.com/…↗ 已改写,非原文转载
42 浏览 0 评论
0 反应














