
商业 · zh
智谱ZCode传包风波,那些没回答的事
过去两年,涉及Agent安全讨论的重心主要放在模型失控、提示词投毒和外部攻击者身上,相比之下,Agent厂商自身的数据行为很少被当作一级风险讨论。 近日曝出的智谱ZCode事件,正在把问题转向了一个此前很少被认真对待的方向,那就是Agent的制造商本身是否也可能成为数据外传的来源。 9月18日,技术博主ferstar发布了对智谱ZCode的逆向分析。他发现只要用户登录了账号,ZCode就会在后台把整个工作项目连同完整的修改历史打包加密,上传至云端服务器。 软件界面缺少真正可用的关闭开关,加密文件的解密钥匙只保存在智谱一侧。智谱很快致歉,称问题源于一项功能默认开启,数据用完即销毁,并承诺近期开源代码库、引入第三方审查。 Zcode这次所暴露的问题,早已不是行业孤例。…





