登录

智谱回应数据隐私争议:ZCode开源,引入第三方安全审查



速读:9月20日晚,智谱MaaS平台宣布,近期将上线数据内容不留存功能,为企业和开发者用户提供更严格的数据隐私保护。
智谱回应数据隐私争议:ZCode开源,引入第三方安全审查 _ 东方财富网

智谱回应数据隐私争议:ZCode开源,引入第三方安全审查

2026年09月21日 11:44

K图 02513_0

  9月21日,南都N视频记者从 智谱 方面获悉,针对社区反馈的 ZCode产品安全问题, 智谱 已完成整改并正式将ZCode开源至GitHub,以代码开放接受社区监督。

  同时, 智谱 已邀请中国信息 通信 研究院技术评测。评测确认,ZCode-prod阿里云OSS存储桶状态为云端零数据; 绿盟科技 审查确认,相关存储桶及全部数据对象均已删除。ZCode v3.14.0已移除Repo Wiki入口及生成链路,未发现可触发本地仓库快照或文件外发的功能。智谱表示公司将建立常态化漏洞反馈机制,并根据问题严重程度给予回报。

  ZCode是一款针对基座模型GLM深度优化的国产Coding Harness(编程工具框架)。此前在8月智谱已官宣,ZCode用户数已突破100万。9月18日,有开发者反映,使用ZCode时部分代码工作区及历史数据被上传至云端。该事件迅速在社区引起广泛关注。

  9月20日晚,智谱MaaS平台宣布,近期将上线数据内容不留存功能,为企业和开发者用户提供更严格的数据隐私保护。该功能上线后将成为国内最严格的数据保护机制。

  据悉,数据内容不留存旨在减少模型调用内容在平台侧的持久化留存。任何用户均可以申请开通,生效后,智谱MaaS平台不会对用户的输入和输出进行静态存储,数据仅用于完成当次模型调用。企业和开发者可通过MaaS控制台提交开通申请,具体生效时间及适用范围以平台确认结果为准。

  需要说明的是,这个功能并不意味着任何情形下都不留存数据。Batch API(批处理接口)、File API(文件管理接口)等需要在平台侧持久化保存任务或文件的功能不在上述覆盖范围内,以及法律法规要求留存、为核查涉嫌违规或滥用行为的情况,平台可能按有关要求留存相关数据30天及以上。

  其中,Batch API(批处理接口)提供的是“先提交任务,稍后获取结果”,开发者一次提交大量请求后,不必始终保持连接。服务需要保存待处理的数据、任务进度以及供客户领取的结果,才能完成这种异步交付;Files API(文件管理接口)提供的是“上传后可以继续使用的文件资源”,文件需要被保存,后续才能通过文件标识被引用、处理或下载。

  在国内,多家模型厂商此前也已上线了类似的机制,月之暗面、火山引擎、阿里云百炼、 腾讯云 混元等平台皆有近似表述。比如,月之暗面称,零数据保留(ZDR)是Kimi开放平台上企业客户可用的数据保护模式。启用ZDR后用户请求内容仅在生成响应时被处理,并在返回响应后立即删除。除非适用的法律和法规要求,否则不会保留此内容。 不过官网也显示,月之暗面ZDR目前仅可应要求向企业客户提供。

(文章来源:南方都市报)

主题:数据|新股|智谱回应数据隐私争议|基金|引入第三方安全审查|美股