智谱 9 月 28 日上午发布公告,称 ZCode 的仓库快照上传链路已经移除,涉事云端数据已经删除,开源版本同步更新到 3.14.3。官方给出的新口径是”你不发起,不上云”:用户没有主动发起的操作,代码不再离开本机。
同一份公告里附了补偿方案。每位用户获赠 4 张周重置卡和 4 张 5 小时重置卡,一个月内有效;9 月 28 日到 10 月 7 日之间,智谱面向全体用户发放 10 万份 1 亿 Token 额度。领取门槛和分配规则,公告没有展开写。
问题出在 Repo Wiki
对事故原因,智谱沿用了此前的说法:ZCode 的”代码库索引”功能里有一个 Repo Wiki 环节,生成 Wiki 页面时可能触发仓库数据上传;数据在云端生成完页面后立即销毁,不做保存。这个功能上线初期默认开启,部分用户因此受到影响。
这套归因在 9 月 18 日第一次出现时就被开发者追问过。当时技术博主 Ferstar 拆出的样本里,一次快照 313MB,其中 86.6% 是 .git 目录,传上去的除了当前代码,还有整段提交历史和 LFS 缓存。开发者更在意的一点是,界面上的相关开关只管服务端是否拿数据训练模型,本地打包和上传照常进行。
从道歉到审计,中间隔了三天
把时间线串起来看,智谱这次的处理分成了三步。
9 月 18 日,致歉说明发出,承诺近期开源代码库、邀请第三方审查,当天给全体用户发了一次周额度重置。
9 月 21 日,ZCode 正式开源。据东方财富等媒体报道,智谱请来中国信息通信研究院和绿盟科技做安全审计:信通院的技术评测结论是名为 zcode-prod 的阿里云 OSS 存储桶处于”云端零数据”状态,v3.14.0 客户端已经移除 Repo Wiki 功能;绿盟科技确认该存储桶及其中全部数据对象均已删除,客户端里没有发现能触发本地仓库快照或文件外发的功能。智谱同时表态,社区提到的代码数据不会留存,公司也从未把它们用于模型训练。
9 月 28 日,也就是这次公告,版本推进到 3.14.3,补偿方案落地。
十天走完”曝光、道歉、开源、审计、补偿”,节奏不慢。开源让外界可以自己去读快照模块的代码,审计则由两家机构分别出具结论,这两样都比单方面的”已修复”更容易复核。
还没有交代清楚的部分
公告和审计结论覆盖的是”现在”:存储桶已空、链路已拆。几件回溯性的事,目前公开材料里找不到答案。
受影响的用户和仓库有多少,智谱没有披露。ZCode 的用户规模在 8 月中旬突破 100 万,9 月中旬据报道翻倍到 200 万左右,Repo Wiki 默认开启的那段时间覆盖了多少人,外界无法估算。数据在 OSS 上实际停留过多久、删除前有没有被其他系统读取,审计报告的全文也没有公开,媒体转述的只是结论。
对还在用 ZCode 的开发者,比较稳妥的做法没变:升级到 3.14.3,清理本机残留的快照目录,把 Git 历史里出现过的密钥和令牌轮换一遍。已经传出去的东西,“已删除”的承诺只能管到服务商这一侧。
补偿发的是重置卡和 Token,这类额度只对继续使用 ZCode 的人有意义。已经因为这件事卸载工具的企业用户,要的是那份完整的审计报告。
参考来源:智谱 ZCode 官方公告、IT之家、新浪科技、CocoLoop、东方财富;核验补偿方案的卡券数量与额度发放区间、开源版本号,以及中国信息通信研究院与绿盟科技的审计结论口径。