上传
分类
责任主体
此外,函件指出ZCode客户端的网络请求指向新加坡主体,而服务协议签约主体为北京智谱华章,要求智谱说明本次上传的责任主体归属,以及数据是否发生出境传输或境外存储。
文章
行为
在独立取证后,承明科技发函,指出上传行为系自动触发、批量发生,所涉数据“并非仅‘代码片段’,而是包含项目完整源代码、系统架构、版本控制历史、数据库口令、云服务凭证及员工个人信息等完整归档文件”,远超ZCode《隐私政策》载明的收集范围。
文章
承明科技还发现,尽管客户端已于9月16日更新至3.12.3版本,但在智谱9月18日公开致歉当日凌晨,仍检测到上传行为的发生,由此对“已修复”的实际效果提出质疑。
文章
机制
加密所用的RSA公钥由服务端动态下发,私钥仅存于云端,本地用户和客户端本身均无法解密,且界面中没有任何开关可供关闭该上传机制。
文章
技术分析显示,这套上传机制绕过了密钥过滤和体积限制,因为.
文章