GMAsia
    🇭🇰香港·AI 新闻·2026年9月20日·来源: South China Morning Post

    中国人工智能公司 Z.ai 因用户发现未经授权上传而面临声誉受损

    中国人工智能公司 Z.ai 因其编码助手 ZCode 未经用户同意上传本地工作空间数据而面临信任危机。独立博主 Ferstar 发现一个 313 兆字节的压缩文件正待上传至 Alibaba Cloud。该文件包含一个商业项目快照及其 Git 历史记录。Z.ai,亦称 Zhipu AI,已就此道歉并修补了漏洞,但开发人员预计其声誉将受损。

    Nexa 摘要

    Z.ai 事件不仅仅是隐私漏洞。它揭示了开发人员工具中的一个关键漏洞。ZCode 试图将一个 313 兆字节的商业项目快照(包括 Git 历史记录)上传到 Alibaba Cloud。这种程度的数据外泄超出了简单的遥测。它表明存在设计缺陷或故意的(即使是误导性的)数据收集策略。

    对于中国人工智能而言,此事件造成了信任赤字。中国的开发人员现在将更仔细地审查人工智能工具。这可能会减缓新型人工智能编码助手的采用,特别是来自规模较小或较不成熟公司的产品。腾讯或百度等大型参与者可能会从这种日益增长的谨慎中受益,因为它们现有的安全基础设施可能被认为更具鲁棒性。

    关键在于中国监管机构如何回应。网络安全是人工智能行业的核心问题。强有力的监管回应可以为人工智能开发人员工具中的数据处理设定新标准。这将影响在该地区运营的所有人工智能公司,迫使它们在 2026 年底前提高透明度并实施更严格的同意机制。

    #claude code#feishu#vulnerability#alibaba group holding#openai#ai: companies#user consent#developers#xi jinping#spacex
    原文报道: South China Morning Post我们不转载全文, 阅读原文 →

    相关文章

    6 则