智譜道歉之後,誰來給Agent劃邊界?

字母榜2026.09.21 18:03 · 來自北京全文4640字00:00 / 14:10Agent比人們想象的更危險。文 | 字母榜上傳代碼風波發酵近72小時後,智譜道歉了。9月21日早間,智譜旗下AI編程平臺ZCode發文稱,針對社區反饋的ZCode產品安全問題,已經完成整改,並向所有用戶道歉。智譜方面還表示,已將ZCode開源(https://github.com/zai-org/ZCode),把代碼交給社區監督,讓ZCode變得開放、透明。此外,智譜將建立常態化的產品安全漏洞機制,開發者檢查和反饋問題後,平臺會根據問題嚴重程度給予相應回報。
前一天晚上,針對外界爭議最大的個人數據安全問題,智譜已經採取行動。智譜MaaS平臺宣佈,近期上線數據內容不留存功能,為企業和開發者用戶提供更嚴格的數據隱私保護。用戶發給模型的提示詞、模型返回的結果,只在內存中參與當次計算,請求一結束立馬釋放。據介紹,數據內容不留存機制旨在減少模型調用內容在平臺側的持久化留存。任何用戶均可以申請開通,生效後,平臺不會對用戶的輸入和輸出進行靜態存儲,數據僅用於完成當次模型調用。但智譜同時指出,這並不意味著任何情形下都不留存數據。
Batch API(批處理接口)、File API(文件管理接口)等需要在平臺側持久化保存任務或文件的功能,不在上述覆蓋範圍內;法律法規要求留存、為核查涉嫌違規或濫用行為的情況,比如金融、醫療場景,平臺可能按有關要求留存相關數據30天及以上。在海外,零數據留存已經是頭部平臺面向企業客戶的標配能力,OpenAI、Anthropic 都提供這一選項,且同樣需要申請,並保留合規例外。智譜這次做的,是把這條國際通行規則落到自己的平臺上。智譜特別說明,如果會話因違規被標記,對話數據還是會保存。對於社區中提及的代碼數據,智譜承諾無留存,也從未將其用於模型訓練。
完成整改後,智譜邀請中國信息通信研究院和綠盟科技開展安全審計,確認zcode-prod阿里雲OSS存儲桶狀態為雲端零數據。ZCode v3.14.0 客戶端已完成安全整改,已經移除 Repo Wiki 功能,已切斷本地倉庫快照生成與上傳鏈路。三天時間,智譜完成了從道歉、溯源到迭代、開源,從推出零數據留存到第三方安全審計的全套動作。一場攪動開發者社區的風波逐漸畫上句號。AI平臺擅自上傳用戶數據,此前已經發生過兩次,Claude和Grok先後捲入其中。與前兩者相比,智譜此次風波的影響較小,處理則更果決。但修補軟件容易,修補開發者和企業客戶的信心,卻需要AI公司投入更多耐心和時間。
長期以防止外部攻擊為要務的AI安全,也到了為AI自身劃定明晰行為邊界的十字路口。01智譜此次被曝出自動上傳代碼,在開發者圈子中宛如一石激起千層浪。9月18日,一位開發者意外注意到,ZCode在用戶不知情的情況下,將其全量Git歷史靜默上傳至雲端。這位開發者一番研究後發現,當用戶處於登錄狀態時,ZCode桌面端會在後臺把整個工作區加密打包,包括完整的.git歷史、LFS大文件緩存、reflog以及全局應用配置,並將其直接上傳到阿里雲OSS。翻譯成大白話,就是ZCode會悄悄把開發者的整個軟件項目——包含代碼、修改日誌、操作記錄、保存過的圖片視頻模型,乃至ZCode設置,一股腦搬到服務器端。
此事傳開後,ZCode在官方群裡道歉,查明問題源於“代碼庫索引”功能,並進行了修復,還給全體ZCode用戶額外提供一次周額度重置作為補償。但事情並未就此平息。9月20日,太原一家科技公司公開致函智譜,要求就上述問題作出答覆。不斷增加的外部壓力,推動智譜加快腳步,過去24小時連續出臺並落地了多項整改措施。相比在開發者社群的初次回應,智譜昨晚和今晨的回應有了明顯變化。一方面,它沒有把問題侷限在某一技術模塊,也沒有僅僅面向開發者群體,而是明確提出“數據內容不留存”,並將其稱為“國內最嚴格的數據保護機制”。智譜還詳細說明了這一機制的工作原理和適用範圍。另一方面,智譜引入了社區監督和第三方審計。
社區監督的主要手段是代碼開源。此次事件中,ZCode最令人不安的一點,就是其動作具有很強的隱蔽性,相關功能開關則存在一定程度的誤導。將代碼掛在GitHub,接受開發者群體的審視,是消除黑箱狀態的有效手段。第三方審計則由信通院和綠盟科技兩大行業機構承接。這一動作把技術和產品交給外界來評判,旨在提高平臺整改的公信力。一番密集操作後,智譜的壓力有所緩解。東吳證券傳媒互聯網張良衛團隊今天發佈研報稱,智譜強調從未將相關雲端數據用於模型訓練,因此可以確定對後續模型訓練沒有影響。
由於ZCode圍繞公司自研模型進行了深度聯調與專項優化,模型、工具和執行工作流結合更緊密,因此開源後,公司有能力在保持開放的同時,實現對模型和Harness的最優配置。研報預計,該事件對ZCode影響較小,維持智譜“買入”評級。不過,並不能說開發者社區的疑慮就此完全消失。此前有報道稱,已有公司內部停用ZCode。原因不難理解:如果平臺掌握了代碼倉庫,那麼相關公司的核心資產將面臨暴露風險。而整個事件的曝光過程是一個意外,也加劇了外界擔憂。這也意味著,儘管沒有證據表明智譜存在數據濫用,但它仍然有必要深入解釋、讓公司的產品技術更透明,慢慢消解整個開發者社區的不安。
02智譜此次風波,恰逢它加速追逐大模型RSI(遞歸自我改進)的關鍵節點。RSI可以簡單理解為“讓模型自主訓練新模型”,且一代更比一代強。儘管仍有眾多難點未被攻克,它仍被視為基模最有前景的發展方向之一,幾乎所有主要AI公司都參與其中。智譜也不例外。一週前,智譜發佈公告宣佈獲50億美元融資,所得款項淨額約六成將用於下一代GLM模型、完全自訓練體系及相關算力基礎設施。這裡面的“完全自訓練體系”,本質上和RSI是同一條技術路徑,只不過名字不同,目標和里程碑也略有不同。智譜並不掩飾搶先實現RSI的野心。9月17日,智譜創始人、首席科學家唐傑發表長文披露,由GLM-5.
3驅動的Infra Agent在超過10萬張國產芯片組成的集群上,從零搭建了GLM-5.3-Flash的生產級推理服務,不到兩週,將端到端吞吐提升至初始基線的3倍。他謹慎地表示,這還不是完整意義上的RSI,但早期形態已經出現——AI 正從幫助人類研發模型,走向參與構建自己的繼任者。第二天,ZCode事件爆發,或多或少影響了智譜的RSI願景。倘若把這兩件事放在一起看,ZCode專攻的AI編程場景,恰好是RSI最稀缺的訓練數據來源。科技媒體“全天候科技”此前指出,編程模型走向RSI最需要三樣東西:改動的因果鏈、帶結果標註的使用軌跡,以及從未進過訓練集的真實項目。
以此對照,ZCode上傳的代碼倉庫,至少包含了第三樣。而它每次提問前拍快照、支持回退的機制,在設計上也具備產出前兩樣的潛力。這就容易讓開發者產生疑問:智譜剛剛談論了模型優化系統、系統服務於模型的RSI願景,轉頭就被發現後臺打包整個項目。雖然智譜明確否認這些數據被用於訓練模型,但數據的潛在用途,難免讓人多想。這種不必要的聯想,是智譜竭力希望避免的。它在回應時強調,用戶代碼從未用於模型訓練。從更加務實的商業角度來看,智譜也不希望這一風波繼續擴大。當前智譜最重要的客戶,就是開發者和科技企業。今年上半年,智譜實現營收9.54億元,其中開放平臺及API收入8.25億元,佔86.5%。
智譜商業化的基本鏈路是:推出強大模型——用ZCode等編程產品讓開發者用起來——開發者調用 API 付費——積累使用數據,訓練更強大模型。今年7月才升級為Coding Agent 的ZCode,到9月用戶已突破200萬,躋身國內Coding Agent前三。智譜的目標是,年底將ARR(年度經常性收入)從24億美元提升至30億美元。在這樣的預期下,它最不願意看到的就是開發者社區的信任動搖:畢竟,這群人既是ZCode的用戶,也是API調用量增長的基本盤。9月21日港股交易中,智譜早盤一度下挫約5%,但收盤上漲1.79%。
對於力圖實現RSI,又在爭奪更多開發者青睞的智譜而言,股價企穩是風波漸息的積極信號。03ZCode事件,除了讓智譜一度手忙腳亂,也揭示了一個尷尬事實:現階段,AI的安全規則防得了外賊,卻防不住“自己人”。當前,各大公司為AI 劃定的安全框架,主要防範外部攻擊者,比如提示詞投毒、越權調用、惡意插件等。在層層防禦下,一些常見的攻擊手段已經很難起效。但Agent平臺自己開闢的通道,並不在這套規則裡。它是廠商基於Agent的功能而開設的,AI安全框架無法感知,用戶更不知道。這就導致一個問題:AI廠商宣揚的安全,和用戶理解的安全並不完全相同。
在AI廠商看來,AI安全的主要含義是,模型始終在安全圍欄中運行,不會返回錯誤、誤導或有害信息。換句話說,它指的是AI在不同場景的安全對齊。而在用戶眼中,AI安全首先意味著它被關進了籠子裡,嚴格按照用戶的授權行事,尤其是調用本地文件、執行風險操作。這裡面自然也包含了那些用戶沒有意識到的場景和動作。兩者存在重疊,但也會有許多不一致。ZCode、Grok、Claude等先後“踩坑”,與安全觀念的差異存在之間關聯。另一個突出矛盾在於:Agent黑箱運行,拿到的權限卻遠超幾乎所有傳統軟件。
以AI編程工具為例,非專業人士很難讀懂每一步操作的背後邏輯,它卻能遍歷項目目錄、讀取文件、執行命令行、修改代碼,始終和廠商服務器保持連接,還能後臺接收遠程更新。在PC環境下,這種權限密度通常只有操作系統和殺毒軟件才具備。而這兩類軟件,一個有操作系統級的權限管控,一個有成熟的第三方安全認證。Agent則目前什麼都沒有。換言之,Agent是否安全,已經脫離了用戶的掌控,全憑廠商“自覺”。一套面向Agent的全新安全機制,亟待落地。這套監管機制,該長成什麼樣?智譜、Grok、Anthropic的應對,揭示了它的一些切面。比如,Agent向雲端上傳哪些文件,必須前置授權、明確範圍、可拒絕。
同時,項目數據不應該默認開啟上傳,而是默認關閉。又比如,AI公司需要在合理範圍內透明化。它要麼像審計上市公司那樣,由獨立機構定期出具數據流向報告;要麼像開源社區要求的那樣,把客戶端代碼公開,接受開發者審閱。最關鍵的一條是,一旦發生嚴重的Agent安全事故,應當對相應的公司追責——這也是最難的一步。智譜此次應對風波,在72小時內道歉、查找原因、下架功能、開源客戶端、請第三方做審計、建立零數據留存機制,方向是對的,反應也很快。其單日股價先跌後漲,也從側面證明了外界的認可。對於更廣泛的Agent安全來說,這是一個好的開始,但遠遠不是終點。
模型公司一直試圖教會AI如何放壞人;但對於“誰來防範AI自身”,全行業才剛剛嘗試給出答案。
Related
相關文章

聯合國:不必等風險完全釐清,各國應提前管控 AI 智能體
作者:遠洋 責編:遠洋 評論: 9 月 21 日消息,聯合國一個科學專家小組發佈警示:各國政府應當在完全釐清風險之前,就對能力日益強大的 AI 智能體加以管控。這份報告也是該國際組織針對今年早些時候 OpenAI 入侵 Hugging Face 一事出具的首份重要評估文件。

微軟花 12 萬美元讓 AI 重寫 Copilot 運行時:43 萬行 TS 變 80 萬行 Rust,快 15.9 倍
這個運行時比多數用戶想象得更要命:它支撐著 GitHub Copilot CLI、Copilot App、SDK 和 Copilot 雲 Agent,還會出現在 VS Code、Visual Studio、Excel、Outlook、PowerPoint 以及一堆微軟雲服務中。

阿寶上線「魚來」摸魚AI系統,將碎片化休息納入智能管理
據瞭解,「魚來」首批已釋放500尾魚苗。用戶只需對阿寶說出「魚來」,即可隨機召喚一條魚,從中選出自己的「命定之魚」,並設置每日摸魚提醒。整個流程被概括為三步:對阿寶說出指令(如「每天下午2點提醒我來摸魚」)、為任務命名並開啟通知權限、坐等每日準時提醒。

剪映殺入AI視頻賽道,LibTV們將迎來衝擊波?
AI價值官2026.09.21 11:48 · 來自浙江全文4155字00:00 / 12:39單點工具的比拼已成過去,打通創作全鏈路、佈局下一代內容形態,正成為所有玩家共同的競爭方向。文 | AI價值官,作者丨星野,編輯丨美圻過去一年多,AI視頻平臺快速崛起,悄然改寫了視頻生產的底層邏輯。一站式創作模式持續向短劇、漫劇、商業廣告等場景滲透,傳統剪輯軟件的地位正在受到衝擊。對所有剪輯工具而言,向上遊延伸能力邊界、深度整合AI生成能力,已從功能迭代的可選項,變成必須回應的命題。

賈躍亭的 FF 一口氣發佈九款 EAI 機器人,最貴超 92 萬元
據官方介紹,FF“四核全智”開放生態由 EAI 大腦與開發者平臺、EAI 本體、行業生產力解決方案和 EAI 數據工廠組成。賈躍亭表示,FF 要構建的不是單一形態的全能機器人,而是由通用泛化的 EAI 大腦支撐多種本體形態、並通過 Agents、Skills 和真實場景數據持續進化的機器人生態。
微軟花 12 萬美元讓 AI 重寫 Copilot 運行時:43 萬行 TS 變 80 萬行 Rust,快 15.9 倍
這個運行時比多數用戶想象得更要命:它支撐著 GitHub Copilot CLI、Copilot App、SDK 和 Copilot 雲 Agent,還會出現在 VS Code、Visual Studio、Excel、Outlook、PowerPoint 以及一堆微軟雲服務中。