🇰🇷韩国·AI 新闻·2026年9月21日·来源: 서울경제
中国智谱AI被指控将用户项目文件发送到外部服务器
中国AI开发商智谱AI面临指控,其ZCode编码工具在未经用户同意下,将项目文件传输到外部服务器。一名开发人员报告称,ZCode将10GB的项目文件打包成一个313MB的压缩文件,并试图将其发送到阿里云服务器。智谱AI承认在生成项目描述时可能会上传存储库数据,并表示该问题已修复。该公司将发布ZCode的源代码以进行第三方安全验证。
Nexa 摘要
智谱AI的争议反映了AI编码工具面临的更广泛安全挑战。ZCode据称未经同意自动将整个项目文件(包括修订历史)上传到阿里云,这直接违反了信任。这与其他事件不同,例如Anthropic的Claude Code漏洞需要用户互动才能利用。试图传输10GB数据显示了其风险。
此事件将损害智谱AI在中国企业客户中的地位。对于处理核心内部资料的工具而言,信任至关重要。尽管智谱AI的GLM-5.2模型在全球排名第四,但安全漏洞会削弱其对企业的吸引力。百度或商汤科技等竞争对手可以强调透明的数据处理和强大的安全协议来取得优势。《南华早报》认为这将比模型性能感知更损害信任。
值得关注的是智谱AI的源代码发布和第三方验证。如果审计证实开发人员关于每次查询都会自动传输数据的说法,智谱AI的信誉将进一步受损。该公司必须展现充分的透明度和有效的补救措施,以重新赢得企业信心。
#international
相关文章
6 则
🇮🇳·AI 新闻
Anthropic 考虑推出新 AI 模型,为计划首次公开募股做准备
This incident echoes the security concerns raised by Anthropic's Claude Code vulnerability, highlighting broader AI risks.

🇲🇾·AI 新闻
丰隆银行新卡经火锻造,无法申请

🇸🇬·AI 新闻
近半新加坡人乐意让AI申请信贷

🇨🇳·AI 新闻
阿里巴巴以新芯片和20吉瓦数据中心目标扩展AI算力

🇨🇳·AI 新闻
Direct Drive Tech 香港首次公开募股,测试实体 AI 硬件需求

🇨🇳·AI 新闻
