ZCodeb偷传数据

admin 2026-09-27 04:39:50 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 智谱AI编程工具ZCode被曝静默打包上传用户工作区数据,含Git历史、密钥等敏感信息至阿里云OSS,引发近400名开发者维权。智谱已发布v3.14.0修复并开源接受监督,但市场信心受损。建议用户立即升级版本、轮换Git历史中的密钥凭据,并将AI编程工具纳入供应商安全评估。 综合评分: 85 文章分类: 数据泄露,安全大事件,恶意软件,应急响应,安全建设


ZCodeb偷传数据

耶度 耶度

野猪与安全

2026年9月22日 12:33 广东

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

智谱旗下的 AI 编程工具ZCode,9 月 18 日被曝出、现在还在发酵。下面是完整的时间线。

出了什么事

开发者 ferstar 逆向 ZCode 客户端发现:只要处于登录状态,客户端就会在后台静默打包整个工作区——包括完整 .git 提交历史、LFS 缓存、reflog、全局配置——加密后直传阿里云 OSS。

最狠的一点:加密用的 RSA 公钥由服务端下发,私钥只存在云端,用户本地连自己的加密包都解不开,客户端里也没有能真正关掉上传的开关。

ferstar 自己是一个 10G 商业项目被打包成 313MB 压缩包,上传失败 564 次卡在本地才被发现——纯属“运气好没传上去”。

为什么严重

Git 历史里往往躺着历史泄露过的密钥、服务器凭据、内部业务信息,等于把这类敏感资产全量送出去了。有企业用户反映 9 个私仓、4 个上线项目、全部服务器凭据都被打包上传。

太原承明科技取证发现:智谱公开致歉当天凌晨仍有上传记录(6 个工作区、34549 个文件、约 425MB),已发律师函提出 12 项要求;还质疑客户端网络请求指向新加坡注册主体、涉嫌数据出境(签约方却是北京智谱华章)。目前近400 名开发者在维权,部分企业已在内部停用。

智谱的整改(9.20–9.21)

ZCode v3.14.0 移除 Repo Wiki 及快照上传链路;正式开源接受社区监督

信通院 + 绿盟科技审计,确认 OSS 存储桶云端零数据

MaaS 平台上线“数据内容不留存”功能;建立漏洞反馈奖励机制

但市场不买账,9.21 股价盘中一度跌超 5%;浙大专家也指出“数据不落盘≠执行过程无泄露风险”

建议:

如果环境里在用 ZCode(或同类 AI 编程工具),趁这几天做三件事——

  1. 升级到 v3.14.0+ 并核对本地是否有残留的异常压缩包/上传日志;
  2. 把 Git 历史里的密钥、凭据全部轮换一遍(这才是真正的风险敞口);
  3. 对外服务项目考虑把 AI 编程工具纳入供应商安全评估。

这事和两个月前 xAI Grok Build 把 Git 仓库传谷歌云是一个套路,后续大概率还会有别的工具踩同样的坑。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:野猪与安全 耶度 耶度《ZCodeb偷传数据》

ZCodeb偷传数据 网络安全文章

ZCodeb偷传数据

文章总结: 智谱AI编程工具ZCode被曝静默打包上传用户工作区数据,含Git历史、密钥等敏感信息至阿里云OSS,引发近400名开发者维权。智谱已发布v3.14
评论:0   参与:  0