中國人工智能公司 Z.ai 因用戶發現未經授權上傳而面臨聲譽受損
中國人工智能公司 Z.ai 因其編碼助手 ZCode 未經用戶同意上傳本地工作空間數據而面臨信任危機。獨立博客作者 Ferstar 發現一個 313 兆字節的壓縮文件正待上傳至 Alibaba Cloud。該文件包含一個商業項目快照及其 Git 歷史記錄。Z.ai,亦稱 Zhipu AI,已就此道歉並修補了漏洞,但開發人員預計其聲譽將受損。
Z.ai 事件不僅僅是私隱漏洞。它揭示了開發人員工具中的一個關鍵漏洞。ZCode 試圖將一個 313 兆字節的商業項目快照(包括 Git 歷史記錄)上傳到 Alibaba Cloud。這種程度的數據外洩超出了簡單的遙測。它表明存在設計缺陷或故意的(即使是誤導性的)數據收集策略。
對於中國人工智能而言,此事件造成了信任赤字。中國的開發人員現在將更仔細地審查人工智能工具。這可能會減緩新型人工智能編碼助手的採用,特別是來自規模較小或較不成熟公司的產品。騰訊或百度等大型參與者可能會從這種日益增長的謹慎中受益,因為它們現有的安全基礎設施可能被認為更為穩健。
關鍵在於中國監管機構如何回應。網絡安全是人工智能行業的核心問題。強而有力的監管回應可以為人工智能開發人員工具中的數據處理設定新標準。這將影響在該地區運營的所有人工智能公司,迫使它們在 2026 年底前提高透明度並實施更嚴格的同意機制。
相關文章
6 則
美國權衡雲端運算限制,中國人工智能產業將如何應對?
We previously explored how US cloud restrictions might force China's AI sector to adapt, a relevant context for this incident.

AI 風險確實存在。但將技術拱手讓予中國是更大的危機
This incident highlights the real risks of AI, echoing our past discussion on ceding technology to China.

中國監管機構起草新規,保護青少年免受「親密」AI伴侶影響

特朗普與習近平峰會前夕,中美同意就人工智能展開對話

美銀分析師稱,美國和中國都無法單獨贏得AI競賽

