
中新网北京9月21日电(记者宋宇晟) 近日有报道显示,多名使用人工智能科技企业智谱开发的AI编程工具ZCode的用户称 ,发现该工具会未经用户许可,“静默上传 ”用户的编程开发数据到第三方云服务器,且上传的数据包括整个编程开发过程的历史数据 ,其中可能有密钥、内部业务信息等对开发者高度敏感的研发资产与隐私信息 。

记者21日获悉,智谱宣布ZCode正式开源,并就此前社区关注的数据安全问题完成整改。中国信息通信研究院与绿盟科技分别开展安全审计,确认zcode-prod阿里云OSS存储桶及全部数据对象已删除 ,处于云端零数据状态;ZCode v3.14.0已移除Repo Wiki及本地仓库快照上传链路。

智谱同时承诺加强数据保护,MaaS平台近期上线“数据内容不留存”功能,用户输入输出原则上不作静态持久化保存 ,仅用于当次模型调用 。公司将持续发布安全报告并建立漏洞反馈和奖励机制。
据此前报道,智谱方面已于18日回应“偷传数据”相关问题称,此事由ZCode“代码库索引 ”功能引发 ,该功能在上线后默认开启,但上传的数据只会用于在云端生成Repo Wiki(代码仓库知识库)页面,随后便会被销毁 ,不会保存。智谱方面同时向受影响的用户道歉,并表示后续会开源ZCode代码库,邀请第三方对系统进行审查并公布审查进展 ,还会为全体ZCode用户“额外提供一次周额度重置”作为补偿。(完)
(文章来源:中国新闻网)
