ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

研究:ZCode GLM 程式碼代理程式無聲上傳完整 Git 歷史紀錄

工具 1 個來源 · 5 天前
為何重要

這起事件標記了「本地執行模型」與「閉源執行架構」之間的信任紅線。ZCode 的案例證明,即便模型權重開源,若執行時的 Harness ( Runtime ) 採用後端驅動的加密與上傳機制,使用者依然喪失對程式碼與推理上下文的控制權。對業界而言,這強化了「檢驗 Runtime 遙測與加密邏輯」的必要性,提醒開發者嘗試本地 AI 時,需同時審視客製化桌面軟體與開源模型的收費模式風險。

2026 年 9 月的一項逆向分析顯示,Z.ai 發行的 AI 程式碼編輯器「ZCode」無論在使用者何時登入,都會將包含完整 .git 歷史、LFS 快取與全域設定的工作區打包加密,並上傳至阿里雲 OSS。

  • 核心密文無法本地解密:Payload 使用對稱金鑰加密,加密用的 RSA-OAEP 私鑰僅存在於 Z.ai 雲端;研究者例子顯示 345 MB 專案產生 313 MB 密文,且 .git 目錄佔了 Payload 的 86.6%。
  • 背景程式不受 UI 設定控制:即便停用「Repo Snapshot Indexing」或「Optimize Experience」,軟體仍在開機時強制啟動 sidecar 元件進行擷取,單一作業階段即產生 62 次擷取事件,且其隱私政策與官網均未提及此功能。
ZCodeGLMZ.aiprivacyAI coding agentgit history

來源 · 1 篇報導

首發 Hacker News Front Page tokenstead.ai 18:35