GMAsia
    🇭🇰香港·AI 新聞·2026年9月20日·來源: South China Morning Post

    中國人工智能公司 Z.ai 因用戶發現未經授權上傳而面臨聲譽受損

    中國人工智能公司 Z.ai 因其編碼助手 ZCode 未經用戶同意上傳本地工作空間數據而面臨信任危機。獨立博客作者 Ferstar 發現一個 313 兆字節的壓縮文件正待上傳至 Alibaba Cloud。該文件包含一個商業項目快照及其 Git 歷史記錄。Z.ai,亦稱 Zhipu AI,已就此道歉並修補了漏洞,但開發人員預計其聲譽將受損。

    Nexa 摘要

    Z.ai 事件不僅僅是私隱漏洞。它揭示了開發人員工具中的一個關鍵漏洞。ZCode 試圖將一個 313 兆字節的商業項目快照(包括 Git 歷史記錄)上傳到 Alibaba Cloud。這種程度的數據外洩超出了簡單的遙測。它表明存在設計缺陷或故意的(即使是誤導性的)數據收集策略。

    對於中國人工智能而言,此事件造成了信任赤字。中國的開發人員現在將更仔細地審查人工智能工具。這可能會減緩新型人工智能編碼助手的採用,特別是來自規模較小或較不成熟公司的產品。騰訊或百度等大型參與者可能會從這種日益增長的謹慎中受益,因為它們現有的安全基礎設施可能被認為更為穩健。

    關鍵在於中國監管機構如何回應。網絡安全是人工智能行業的核心問題。強而有力的監管回應可以為人工智能開發人員工具中的數據處理設定新標準。這將影響在該地區運營的所有人工智能公司,迫使它們在 2026 年底前提高透明度並實施更嚴格的同意機制。

    #claude code#feishu#vulnerability#alibaba group holding#openai#ai: companies#user consent#developers#xi jinping#spacex
    原文報道: South China Morning Post我們不轉載全文, 閱讀原文 →

    相關文章

    6 則