GMAsia
    🇰🇷南韓·AI 新聞·2026年9月21日·來源: 서울경제

    中國智譜AI被指控將用戶項目文件發送到外部伺服器

    中國AI開發商智譜AI面臨指控,其ZCode編碼工具在未經用戶同意下,將項目文件傳輸到外部伺服器。一名開發人員報告稱,ZCode將10GB的項目文件打包成一個313MB的壓縮文件,並試圖將其發送到阿里巴巴雲伺服器。智譜AI承認在生成項目描述時可能會上傳儲存庫數據,並表示該問題已修復。該公司將發布ZCode的原始碼以進行第三方安全驗證。

    Nexa 摘要

    智譜AI的爭議反映了AI編碼工具面臨的更廣泛安全挑戰。ZCode據稱未經同意自動將整個項目文件(包括修訂歷史)上傳到阿里巴巴雲,這直接違反了信任。這與其他事件不同,例如Anthropic的Claude Code漏洞需要用戶互動才能利用。試圖傳輸10GB數據顯示了其風險。

    此事件將損害智譜AI在中國企業客戶中的地位。對於處理核心內部資料的工具而言,信任至關重要。儘管智譜AI的GLM-5.2模型在全球排名第四,但安全漏洞會削弱其對企業的吸引力。百度或商湯科技等競爭對手可以透過強調透明的數據處理和強大的安全協議來取得優勢。《南華早報》認為這將比模型性能感知更損害信任。

    值得關注的是智譜AI的原始碼發布和第三方驗證。如果審計證實開發人員關於每次查詢都會自動傳輸數據的說法,智譜AI的信譽將進一步受損。該公司必須展現充分的透明度和有效的補救措施,以重新贏得企業信心。

    #international
    原文報道: 서울경제我們不轉載全文, 閱讀原文 →

    相關文章

    6 則