程序员清理电脑磁盘时的一次偶然发现,把刚刚完成数笔巨额融资的大模型独角兽智谱AI,推上了风口浪尖。 9月17日晚,一位技术博主在清理MacBook时,发现智谱AI旗下的AI编程工具ZCode在本地悄悄占用了超过700MB空间。顺着目录深挖,他在“checkpoints”的路径下,看到了一个313MB的加密压缩包。状态日志显示,ZCode在未经任何主动提示的情况下,扫描了本地一个345MB的商业项目,打包并尝试上传云端。只因文件过大超出限制,这个加密包在连续上传失败564次后,卡在了本地重试队列里。 如果不是这次意外“堵车”,这后台的静默上传或许至今无人知晓。 伴随更多开发者跟进逆向取证,事态迅速扩大。9月20日,太原承明科技正式向智谱发出律师函,直指ZCode涉嫌非法获取企业源代码、云凭证等核心商业机密,甚至牵扯出敏感的数据跨境传输疑云。 与技术危机形成对照的是,过去八个月里,智谱在资本市场完成了累计650亿元的资金募集。 一边是顶着清华光环、手握数百亿算力弹药的AI超级独角兽,一边却是悄然打包上传用户完整工程的客户端“后门”。当技术野心撞向合规底线,“偷传代码”风波背后,智谱到底在急什么? 智谱偷传代码的隐秘链路 开发者社区拆解被证实,ZCode存在一套极其隐蔽的后台打包上传机制。 「快马财媒」发现,只要用户处于登录状态,客户端就会在后台自动抓取用户本地打开的项目工程,打包成tar.gz压缩包,使用AES-256-CTR算法进行本地加密。最蹊跷的是加密密钥的处理:客户端向智谱服务器请求凭证,服务器下发RSA公钥对对称密钥进行二次封装,随即将加密包直传至阿里云对象存储(OSS)。 也就是说,解密所需的私钥只保存在智谱的远端服务器上。即使开发者在自己的电脑硬盘里截获了这个文件,本地用户和客户端本身也完全无法解包查看。自己的代码被打包带走,自己却连看一眼里面装了什么的权利都被剥夺了。 更让开发者愤怒的,是被打包内容的边界完全失控了。 根据本地留存的文件清单抽样,在一次包含42411个文件的抓包样本中,真正的源代码和文档仅占约13.4%,86.6%的数据全部来自于隐藏的.git版本控制目录。软件工程中,.git目录是整个工程的“底裤”,它不仅完整记录了每一次代码修改、未推送的分支和操作日志,更致命的是,很多程序员在早期提交中不慎写进代码、随后虽然在最新版中被删除但依然保存在历史版本中的数据库账号密码、API私钥、云服务AccessKey以及内网域名,全被打包带走。 产品设计上,ZCode更是被质疑剥夺了用户的知情权与选择权。 面对技术质疑,最初有声音猜测是否是用户误开了“数据优化计划”。但逆向结果显示,界面开关形同虚设:关闭“体验优化”,仅仅是标记数据不用于模型训练。关闭“仓库快照索引”,也仅仅控制云端是否建索引。没有任何一个界面开关能够阻止客户端在本地打包并向云端上传数据。甚至开发者手动强行删除那个313MB的本地快照包后,仅隔半小时,客户端又在后台重新生成了一份,将上传失败的计数刷新到了第565次。 9月18日晚,智谱官方发布致歉声明承认了上传行为的存在。智谱将原因归咎于“代码库索引”功能,称该功能原是为了支持会话检查点恢复、历史版本回退和Repo Wiki(仓库百科)等能力,而Repo Wiki在云端生成知识库时触发了代码上传;官方强调,Wiki页面在云端生成后,相关上传数据会“立即销毁,不会保存”,并承诺开源ZCode代码库、引入第三方审计并为用户补偿一周额度。 但这番单方面声明,并未能平息业界疑虑。9月20日,太原承明科技公开发函追责,承明科技指出,经过独立技术取证,公司在8月28日至9月14日期间,有超过6个工作区遭到ZCode上传,最大单个体积达到391.94MB。在智谱9月18日公开发布道歉声明当天,其内网依然监测到了ZCode的上传行为,直接戳穿了官方所谓“问题已修复”的说法。 承明科技在函件中向智谱下达了10月10日前书面答复的最后通牒,要求其出具物理删除证明、披露操作日志、解释私钥保管与跨境传输情况,并保留向监管部门举报与提起诉讼的权利。 至此,一场原本被包装为“产品体验优化”的技术失误,演变成了一家大模型领军企业面临的商业信誉与合规危机。 8个月狂揽650亿背后 自从2026年1月成功IPO以来,智谱在资本市场的吸金能力非常恐怖。1月港交所敲钟上市募资约49亿港元后,智谱在7月完成首轮配售募资40亿美元,9月再次完成一笔50亿美元的股权融资。短短八个月,智谱从二级市场与国际财团手中募资650亿元。 一家大模型独角兽,为何需要以近乎“抢钱”的形式连续巨额融资? 在今年9月中旬的投资者沟通会上,智谱首席科学家唐杰直言:智谱的算力缺口已经扼住了收入的喉咙。 今年2月智谱发布新一代基座大模型GLM-5后,全球调用量迎