ZCode, the GLM coding agent, silently uploads your Git history
4 hours ago
- 一名开发者逆向工程了ZCode(Z.ai的AI编码桌面应用),发现它在登录后会静默上传用户的整个工作空间,包括完整的.git历史、LFS资产缓存和配置到阿里云的OSS。
- 无论用户设置如何,上传都会发生,因为捕获侧边程序在启动时即被实例化,没有对偏好设置进行门控,且上传归档的加密密钥仅保存在Z.ai的服务器上,用户无法解密。
- 工作空间打包主要集中在.git目录(占负载的86.6%),隐私政策未提及此行为,尽管Z.ai的高管否认ZCode中存在间谍软件。
- 通过切换“优化体验”或“仓库快照索引”等设置无法阻止此漏洞,因为它们只控制数据索引或训练授权,而非上传过程。
- 唯一有效的修复方法是在文件系统级别限制检查点目录,这会禁用快照回滚功能,但允许正常的聊天和工具调用。
- 此事件凸显了AI编码工具中的信任问题,强调本地运行的模型若带有云连接运行时并非真正的本地化,用户应验证运行时传输和加密实践。
- Z.ai于2026年上市,尚未公开回应,该发现在社交媒体上获得了超过27.6万次浏览,一些社区成员建议不要使用闭源AI编码工具。