智谱公司因擅自上传用户数据而再次受到批评。9月20日,太原承明科技有限公司对智谱发出法律函件,指控其旗下的编程工具ZCode未经允许上传公司数据及商业秘密,并要求其进行整改,同时保留法律追索权。此次事件从技术问题升级为数据合规与企业责任问题。
就在两天前,ZCode被曝光在用户登录期间,悄然上传工作区的相关数据,包括完整的Git提交历史、LFS缓存和本地记录,并将其加密后直接传输至阿里云OSS。此事迅速在开发者社区引发关注,智谱随即致歉,称问题源于“代码库索引”功能初期设定中的默认开启,并承诺立即销毁有关上传的数据,不会进行保存,同时宣布将开源ZCode的代码并引入外部审查。
然而,这一道歉并未消除争议。承明科技通过调查发现,在智谱道歉当天,仍有数据在上传,并对数据去向及用途提出质疑。迄今为止,已有近400名相关开发者在维权群展开维权行动。承明科技的相关负责人在接受采访时证实,智谱共上传了其公司六个工作区的数据,上传的内容中包括完整的版本控制历史和工程配置等信息。调查还发现,部分工作区数据量大到达410MB,关乎公司的数据安全和知识产权。 龙8头号玩家
承明科技主要从事企业办公系统的开发,涵盖自研引擎及相关知识产权。负责人强调,如果密钥泄露,可能侵犯用户隐私,企业将承担相应责任。尽管目前未发现实际风险,但潜在风险涉及公司服务器的数据安全和用户信息储存。他指出:“公司属于中小微企业,事件发生得很突然,客户也在施压,我们需要迅速回应。”
据该负责人透露,智谱的隐私模式可以选择开启或关闭,启用后智谱承诺不收集用户数据。然而,承明科技在事件中并未启用相关功能,智谱却仍默认执行数据上传。智谱所称的由索引功能引发的问题,与实际情况并不相符。更令人担忧的是数据传输至境外的问题,承明科技在函件中发现ZCode客户端的网络请求指向注册于新加坡的实体,而协议签署方为北京智谱华章。
承明科技对数据是否出境、责任归属以及如何处理相关数据提出质疑,并要求智谱彻底删除服务器及备份中的数据,并提供相关的访问日志和删除证明。浙江大学网络空间安全学院副教授张秉晟表示,当前大模型侵权事件频发与用户对数据的主动放权有关。AI在修改代码前上传Git历史是常见的操作,目的是避免错误。如果每一步都需用户确认,AI效率将受影响,用户可能反而受到拖累。 龙8头号玩家
网络安全专家袁博指出,智谱事件揭示了科技公司在信息安全方面的不足,问题不在于AI编程工具需要数据,而在于使用历史数据替代了对用户隐私的同意,严重侵犯了用户作为数据所有者的权利。此外,Git历史记录包含大量信息,因此其泄露的危害性远大于当前代码的泄露。
米兰新阵型成效显著,丘库埃泽获益颇丰
为不同年龄段的学员提供篮球技能和体能训练课程,帮助球员提高综合能力。...
长沙地铁1号线北延二期建设暂缓,指标未达标
为不同年龄段的学员提供篮球技能和体能训练课程,帮助球员提高综合能力。...