
智谱偷代码被实锤秒怂,承诺改bug、开源、接受第三方审计。大家好,欢迎收听老范讲故事的YouTube频道。智谱偷代码,直接被抓了个现行。先跟不写代码的朋友们交个实底:这一次被实锤的产品叫ZCode,是智谱今年7月份推出的AI编程桌面工具,对标的是Cursor和Claude Code这一类产品。你在里头写代码,大模型帮你做代码生成、补全、改bug,帮你把整个项目搭起来。
偷代码偷的到底是什么呢?大家要注意,不是说你写了提示词、打了个回车,或者说“请你修改哪个代码”,它把这些东西作为上下文传回去了,不是这样的。这个其实大家已经心里有底了:你既然已经选择使用AI写程序,就没惦记保密。但是智谱这一次做的事情要更过分一些:你没发给它的东西,它也会传上去。它会把整个项目全都打包,而且包括你整个的Git历史记录,一起打包,然后自己还加了个密,直接给传走了。今天咱们就把这个事稍微捋一捋。
从磁盘异常到完整证据链
首先,咱们要讲一下这事是谁爆出来的,到底靠不靠谱;然后再详细说一说它到底偷了什么,哪些事它干了,哪些事它没干。咱们也要看看智谱的这个小心思。现在三天过去了,承诺兑现了哪一些?别家是不是也干这种事,还是只有它干?如果别家也干,智谱到底跟其他人有什么不一样的地方?最后,咱们要讲一下以后这些工具该用哪个,哪个要小心一些。
首先讲一下这事是谁爆出来的。有一个人的网名叫ferstar,F E R S T A R,人应该是个大陆的独立开发者,平时写Python、写Go,业余给小米、一加这些手机做一些Linux内核补丁。不是安全圈的名人,就是个看见怪事忍不住去扒一下的技术人。文章是9月18号中英文双发。现在因为有AI了,所以你也不用担心他英文怎么样。这哥们也写了一堆英文博客,但是他说:“我所有博客都是用中文写的,只是用英文翻译了一遍放在这而已。”说到这,我是不是可以把我自己的中文博客都翻译成英文也放一遍?这个等我思考一下。
事情是从9月16号开始的。这位ferstar去清理磁盘,发现ZCode的数据目录占了700多兆。他就觉得很奇怪:“我没怎么用这东西,这不正常,这些文件到底哪来的?”顺着目录翻下去,发现有一个叫checkpoints的文件夹,里头躺着一个313兆的加密文件,旁边有一份明文状态文件,里面有三个关键字段。
第一个字段对应他本地一个商业项目,整个仓库10GB,排除依赖包之后打包了345兆,几乎全是核心知识产权。大家注意,这个10GB的项目里头可能有很多你下载的开源包、依赖库,这些东西没必要重新传。现在只是把他自己生生写的这345兆打包在里头了。第二个,包的类型写的是baseline,基线,也就是全量基线快照,不是增量。什么意思呢?我们打包这些代码的时候,一般不会做全量基线,因为量太大,通常会做增量,也就是记录每次改了哪些。
第三个是一个更可笑的数字,叫失败次数:564。也就是ZCode尝试上传这个345兆的包,尝试了564次,失败了,还在本地排队,等待传第565次,非常执着。删了它吧,它又能长回来。他一开始以为就是个临时文件,删了,过了半个小时以后……他发现一个新的313兆的包又给打回去了,计数器从564变成了565。你删你的,我计数,又失败了一次,我准备继续往上传。一般人到这就卸载了,说你这有问题,你偷我东西,对吧?这位哥们有点较真,直接拆包了。













