AI学会偷代码?智谱回应数据隐私争议
近期卷入数据隐私安全争议的ZCode,即将迎来开源。
9月21日,澎湃新闻记者独家获悉,国内大模型企业智谱(2513.HK)旗下AI编程工具ZCode即将正式开源。对于此前发生的问题,完成整改后,智谱邀请了中国信息通信研究院和绿盟科技开展安全审计。
据了解,经中国信息通信研究院技术评测,确认 zcode-prod 阿里云OSS存储桶状态为云端零数据。ZCode v3.14.0 客户端已完成安全整改,已经移除 Repo Wiki 功能,已切断本地仓库快照生成与上传链路。
经绿盟科技审查,确认 zcode-prod (阿里云对象存储OSS) 内全部数据对象及存储桶本身已删除。ZCode v3.14.0 客户端已完成整改,Repo Wiki 入口及相应生成链路已移除,未发现可触发本地仓库快照或文件外发的功能路径。
智谱方面表示,“再次向大家致歉,请大家持续监督。”
据智谱方面向记者表示,此次开源是回应外界对ZCode数据处理担忧的第一步;未来还将推动ZCode更加彻底地走向社区化,欢迎外界下载、检查代码,共同参与改进。
在安全性方面,智谱透露,已邀请中国信息通信研究院对ZCode开展安全审计,重点核查数据留存情况。未来还将建立常态化的产品安全漏洞报告机制,欢迎开发者伙伴共同检查、反馈问题,平台将根据问题严重等级给予相应回报。
此前的9月20日,智谱MaaS平台宣布,近期将上线“数据内容不留存”功能,为企业和开发者用户提供更严格的数据隐私保护。
智谱表示,数据内容不留存机制旨在减少模型调用内容在平台侧的持久化留存。任何用户均可申请开通;生效后,智谱MaaS平台不会对用户的输入和输出进行静态存储,数据仅用于完成当次模型调用。企业和开发者可通过MaaS控制台提交开通申请,具体生效时间及适用范围以平台确认结果为准。
需要说明的是,该功能并不意味着任何情形下都不留存数据:BatchAPI、FileAPI等需要在平台侧持久化保存任务或文件的功能不在上述覆盖范围内;此外,因法律法规要求留存,或为核查涉嫌违规、滥用行为,平台可能按有关要求留存相关数据30天及以上。
此前据社交媒体爆料,ZCode会未经用户许可“静默上传”用户的编程开发数据到第三方的云服务器。
9月18日,智谱曾发布声明称,有关数据隐私的争议由ZCode一个名为“代码库索引”的功能引发——该功能在上线后为默认开启状态;智谱同时表示,上传的数据仅会用于在云端生成RepoWiki(代码仓库知识库)页面,随后即被销毁,不会保存。智谱表示,已为此事向受影响的用户道歉;后续会开源ZCode代码库,邀请第三方对系统进行审查并公布审查进展,还将为全体ZCode用户“额外提供一次周额度重置”作为补偿。
“特别声明:以上作品内容(包括在内的视频、图片或音频)为凤凰网旗下自媒体平台“大风号”用户上传并发布,本平台仅提供信息存储空间服务。
Notice: The content above (including the videos, pictures and audios if any) is uploaded and posted by the user of Dafeng Hao, which is a social media platform and merely provides information storage space services.”




