智谱 ZCode 的「偷传代码」争议,已从舆论风波升级到正式法律追责。
太原承明科技向智谱发出一份 12 页法律函,称 ZCode 自动打包上传的远不只是代码片段,而是完整工作区。其中包括源代码、系统架构、Git 历史,以及数据库口令、API 密钥、云服务凭证、员工和终端用户个人信息。
ZCode 上传范围被指超出代码片段
承明科技称,其默认工作区共有 32,932 个文件,约 4.11 亿明文字符被打包处理。另一个项目包含 1,947 个文件,约 1.44 亿字符,但因连续 32 次上传失败,才没有成功送达智谱云端。
公司认为,这些数据已经涉及商业秘密、技术资产和个人信息。
函件追问数据是否出境及是否用于训练
这场争议还牵出数据出境问题。根据承明科技说法,ZCode 中文隐私政策将服务提供者和数据处理者列为北京智谱;但英文版则列为智谱的新加坡全资子公司,并写明服务通常从新加坡提供,个人数据通常在新加坡处理。
基于这一点,承明科技要求智谱说明,这批数据究竟存在哪里,是否发生境外传输,是否提供给第三方,以及有没有被用于模型训练。
智谱曾致歉并称问题已修复
智谱此前已经道歉,称问题来自「代码库索引」功能。该功能在上线初期默认开启,生成 Repo Wiki 时可能上传仓库数据。
智谱表示,相关数据使用后会销毁,问题已经修复,并承诺开源 ZCode、接受第三方审查。
承明科技要求彻底删除并保留追责权利
不过,承明科技并不接受以「已经修复」作为结束。法律函要求智谱彻底删除服务器、对象存储、缓存、备份和灾备中的全部相关数据,提供完整访问和导出日志,并出具删除证明。
同时,公司保留向监管部门投诉、提起民事诉讼,以及就涉嫌侵犯商业秘密向司法机关举报的权利。

