400人集体维权,智谱吞下大模型最棘手的信任苦果

日期:2026-09-26 16:16:59 / 人气:13


9月17日夜晚,开发者ferstar还是智谱ZCode的忠实付费用户。他主动在技术社群推荐这款AI编程工具,认可它的能力,愿意为效率买单。
仅仅不到半天时间,他彻底推翻了这份信任,亲手撕开了一场席卷整个开发者圈层的数据安全风波,让智谱陷入前所未有的舆论与维权危机。
一切始于一次普通的磁盘清理。
ferstar使用的是256GB的MacBook Air,因硬盘空间紧张清理文件时,意外发现系统隐藏目录 ~/.zcode 莫名占用了700多MB存储空间。深入核查后,一份313MB的加密文件和后台状态记录,暴露了隐秘操作:ZCode在用户无感知的情况下,静默扫描正在运行的商业项目,自动打包345MB核心代码内容生成全量快照,且反复尝试上传多达564次。
所幸这份313MB的核心加密文件最终上传失败,没有流入智谱服务器。但后续的对照测试,彻底击碎了用户的安全感。ferstar新建小型公开代码仓库测试,仅538个文件、加密压缩后15KB的快照,被服务器顺利接收、留存归档。
为摸清完整机制,ferstar深度拆解ZCode客户端,还原了最关键的真相:旧版ZCode的快照抓取,绝非简单的实时代码片段备份,而是全盘收割项目所有数据。包含完整的Git提交历史、LFS大文件缓存、版本回溯日志、本地全局配置等全套核心数据。在他核验的一份超4万个文件的快照清单中,仅Git相关历史数据,占比就高达86.6%。
9月18日,ferstar将完整排查、测试、拆解过程公开发布,标题直白犀利:《扒一扒ZCode静默上传全量Git历史的骚操作》。
文章一出,技术圈瞬间炸锅,事态彻底失控。
全网开发者集体自查:有人抓取网络请求日志、有人翻阅本地缓存记录、有人逐行核对客户端行为,大量用户证实了同款静默上传问题。企业用户纷纷紧急排查私有仓库、固定数据证据,一场大规模维权浪潮迅速蔓延。据《中国新闻周刊》统计,近400名开发者、企业技术负责人组建多个维权群,开启集中追责、退款、取证维权。
400份说不清的账单:个人要退款,企业要安全
这场400人的集体维权,没有统一的单一诉求,却精准戳中了不同用户的核心痛点,每一份诉求背后,都是说不清的隐私与安全隐患。
普通个人开发者的诉求最简单直接:退费止损、彻底杜绝隐私偷跑。他们付费换取编程效率,却在不知情的情况下,被后台静默抓取个人项目代码,知情权、选择权彻底缺失。
而企业用户面临的,是足以影响业务根基的致命风险,诉求也远比退款更严苛。
受访企业用户张楠透露,其公司长期付费使用ZCode服务,涉及9个私有代码仓库、4个已上线商业项目。经技术取证确认,公司商业源码、完整开发日志、服务器登录凭据、工程核心配置等涉密信息,均被ZCode打包抓取、尝试上传。
事件爆发后,他第一时间联合公司法务固定全套证据,向智谱正式发函追责,并保留诉讼维权的权利。对于智谱后续的公开整改措施,他态度明确:完全不认可,无法消解安全顾虑。
太原承明科技的遭遇更具代表性,也暴露了B端用户的连锁危机。该企业主营企业办公系统研发,手握自研核心引擎与大量客户涉密知识产权,此次风波中,共有6个工作区被扫描抓取,最大单份数据包高达410MB。
风波之下,企业陷入被动:不仅要自查自身数据安全,还要向合作客户反复解释、出具证明,回应“托管数据是否外泄”的核心质疑。对于To B企业而言,数据安全是立身之本,一旦信任崩塌,流失的不仅是用户,更是整个行业的口碑与合作资格。
因此,承明科技的追责诉求,远不止一句道歉、一次整改。企业明确要求智谱完整公示:数据处理主体、数据流转方式、全部访问日志、完整数据删除凭证,彻查是否存在数据出境、二次留存、违规调用问题。
这场维权最特殊的一点,区别于所有普通消费纠纷:维权者本身就是最专业的技术核查者。
不同于普通用户被动等待官方解释,这400名开发者、技术工程师,全程用专业能力自证真相:抓包核验、逆向拆解、版本复测、日志比对。智谱每一次致歉、每一条整改公告、每一次版本更新,都会被全网技术用户逐一验证、复核真伪。
这不再是企业对消费者的单向解释,而是专业技术群体,对AI厂商的全方位技术监督。
从致歉到开源:智谱三步加急,五步收场的被动整改
舆情爆发后,智谱的反应速度不可谓不快,但全程都是被动补漏、步步加码,暴露了产品设计与风险管控的严重疏漏。
9月18日,风波发酵当天,智谱火速公开致歉,将整场数据偷跑事件,轻描淡写定义为「代码库索引功能设计疏漏」。官方解释称,Repo Wiki云端生成功能需要同步仓库数据,因此触发上传操作,且相关数据在页面生成后会立即销毁、不会留存。问题根源,归咎于功能上线初期默认开启,未充分告知用户。
随后智谱紧急推送客户端更新,移除相关数据上传链路。若仅止步于此,这场风波或许只是一次普通的产品Bug争议。但随着大量用户深度自查,问题彻底失控:大家不再纠结“以后会不会上传”,而是追问过去到底上传了多少、留存了多久、数据流向何处。
面对愈演愈烈的信任危机,智谱开启三天加急整改,措施层层加码,最终形成五步整改方案:公开致歉、修复客户端上传机制、引入第三方机构审计、开源ZCode客户端、升级平台数据安全政策。
除了紧急修复产品漏洞,智谱主动引入中国信通院、绿盟科技等权威第三方机构,对数据流转、存储、销毁全流程开展合规核查;同时官宣开源ZCode全部客户端代码,交由开发者社区公开监督;上线MaaS平台“数据内容不留存”机制,搭建漏洞反馈与安全奖励体系,完善长效风控。
从技术层面来看,当前风险链路已基本切断。智谱公示,已彻底清除OSS存储中的相关数据对象、删除全部存储桶文件,新版客户端彻底移除快照生成、加密外发的全部路径。ferstar复测新版客户端后,也未再监测到静默扫描、打包、上传的违规行为。
但技术漏洞可修复,历史信任漏洞无法填补。
至今仍有无数核心疑问没有标准答案:哪些用户账户曾触发静默上传?哪些涉密数据成功抵达服务器?数据留存时长多久?是否存在被工作人员访问、调取、二次利用的情况?企业用户能否获取对应账号的完整数据处理日志与销毁证明?
正是这些悬而未决的疑问,让智谱的全套整改落地后,400人维权浪潮依旧没有平息。版本更新可以一键完成,但让受过伤的用户重新相信平台,需要实打实的证据,而非一纸公告。
真正致命的,从来不是Bug,是开发者信任透支
近400人的维权规模,对于大型互联网公司而言,用户数量并不算庞大。但对深耕开发者赛道的智谱来说,这是最致命的精准打击——这批维权者,是大模型行业最珍贵、最难沉淀的核心付费用户。
当下大模型行业竞争早已进入下半场,基础模型价格持续下探,单纯的模型能力比拼早已饱和。所有头部厂商的核心争夺赛道,都是开发者日常工作流。
从OpenAI到Anthropic,再到国内各大大模型厂商,都在全力布局AI Coding赛道,渗透IDE开发工具、接入代码仓库、联动终端指令,让AI深度嵌入软件开发全流程。争夺的,正是程序员每天数小时的工作时间、使用习惯与付费心智。
智谱同样押注这条核心赛道:从GLM大模型代码能力迭代,到Coding Plan付费套餐,再到ZCode全流程编程工具,一步步把产品嵌入开发者的核心工作场景。
开发者的价值,从来不止一份订阅收入。个人用户是产品口碑传播者,创业团队工程师决定团队选型,企业技术负责人手握大额采购、服务选型的核心决策权。
而此次维权的400人,恰恰是已经完成信任跃迁的优质用户:他们愿意付费、愿意接纳AI工具、愿意把最核心的真实商业代码交给产品。
这份来之不易的信任,在短短三天内彻底崩塌。更值得警惕的是,这并非智谱首次遭遇开发者口碑危机。
今年2月,GLM-5版本上线后,Coding Plan就因规则不透明、灰度节奏混乱、老用户升级机制不合理引发集体争议,智谱当时公开致歉并开放退款通道。彼时的争议,仅限于套餐权益与收费规则,尚可通过经济补偿修复。
但9月的风波,已经升级到数据安全、商业机密、隐私底线的核心层面。
规则争议可以退款解决,产品Bug可以迭代修复,第三方审计、开源公示可以完善合规体系。但最难挽回的,是开发者心底的戒备:下次是否还敢把核心代码、涉密项目,交给AI工具?
从主动推荐产品的付费用户,到带头维权的爆料人;从深耕开发者生态的赛道玩家,到陷入信任危机的争议主体,智谱用一次疏漏,付出了沉重的行业代价。
过去,智谱需要说服开发者:AI能提升编程效率。
现在,它需要重新说服整个行业:AI不会偷偷偷走你的核心资产。
这场400人的维权,看似是一场产品风波,实则给整个AI行业敲响警钟:AI工具可以进入工作流,但绝不能无底线侵入隐私流。效率永远是加分项,安全才是生存底线。

作者:盛煌娱乐




现在致电 5243865 OR 查看更多联系方式 →

COPYRIGHT 盛煌娱乐 版权所有