9月21日,针对社区质疑智谱旗下编程产品ZCode存在“偷传代码”及数据安全问题,智谱官方发布回应称已完成整改并向用户致歉。官方宣布将ZCode开源以接受社区监督,并承诺对代码数据无留存,也从未将其用于模型训练。

为验证整改效果,智谱邀请中国信息通信研究院和绿盟科技开展安全审计。据中国信通院技术评测结果显示,zcode-prod阿里云OSS存储桶状态为云端零数据;ZCode v3.14.0客户端已完成安全整改,移除了Repo Wiki功能,并切断了本地仓库快照生成与上传链路。
绿盟科技的审查结果同样确认,zcode-prod(阿里云对象存储OSS)内全部数据对象及存储桶本身已删除。在客户端方面,ZCode v3.14.0版本已移除Repo Wiki入口及相应生成链路,未发现可触发本地仓库快照或文件外发的功能路径。
智谱表示,接下来将建立常态化的产品安全漏洞机制,欢迎开发者持续检查和反馈问题,并将根据问题严重程度给予相应回报。此前,针对社区有关代码库数据上传的讨论,智谱曾通过官方群组向受影响用户致歉,并称已第一时间完成自查,相关问题目前已经修复。