过去一周,中国大模型公司智谱陷入一场由个人开发者直接引爆的隐私信任风波。
9 月 18 日,博主 ferstar 在技术论坛发文称,智谱旗下 AI 编程助手 ZCode 在用户保持登录时,会把整个本地工作区加密打包上传至阿里云 OSS,且客户端无法关闭该机制。本地之所以留下一个 313 MB 的加密压缩包,纯粹是因为上传链路连续失败 564 次才没被传走,而包里装的是他一个商业项目的全部核心资产。消息在开发者圈迅速发酵,有企业客户立即要求智谱说明被上传数据是否存在跨境传输或境外存储。
从「道歉」到「按海外头部规则补齐」
9 月 20 日晚,智谱在微信公众号宣布,Model as a Service(MaaS)平台将于近期上线「数据内容不留存」功能,企业和开发者通过 MaaS 控制台提交申请即可生效。申请生效后,用户提交给模型的 Prompt 与模型输出内容只在当次推理过程中使用,一旦请求结束,数据不会持久化保存,也不会被用于模型迭代训练。
财联社将此机制定性为「截至目前中国国内大模型服务领域约束标准最高的隐私保护机制」,并指出 Anthropic、OpenAI 等海外头部厂商早已在企业级 API 中提供类似的零数据留存安排,智谱此次是把海外头部规则补到了国内 MaaS 的入口。
两个被显式排除的例外
零留存并非「全场景无状态」。智谱同时明确两类例外。第一类由产品形态决定:Batch API(批处理接口)、Files API(文件管理接口)按产品特性需要持久化保存任务与文件,不在零留存覆盖范围。第二类是合规例外:为响应国家法律法规要求,或为核查涉嫌违规、滥用服务的行为,平台可能留存相关数据 30 天及以上。
这种「默认不留、例外留痕」的边界,与 OpenAI、Anthropic 在企业 API 上对零留存机制的处理方式一致。
把 ZCode 全部开源作为交代
为补上信任缺口,智谱做了三件事:第一,周内(9 月 21 日)正式开源 ZCode,把代码交给社区监督;第二,邀请中国信息通信研究院和绿盟科技对 ZCode 开展第三方安全审计,审计重点就是数据留存情况;第三,确认 zcode-prod 在阿里云的 OSS 存储桶处于云端零数据状态,ZCode v3.14.0 客户端已经移除 Repo Wiki 功能、切断本地仓库快照生成与上传链路,并建立常态化的产品安全漏洞报告机制。
智谱方面表示,推出 ZCode 的初衷是希望国内也能拥有类似 Claude Code 的 AI 编程工具,通过开源与社区共同探索 Harness 等技术如何进一步释放模型能力。这次把争议产品整体开源,在国内大模型厂商里算是非常少见的处置姿态。
不是模型能力问题,而是企业级信任问题
这件事的核心信号是:大模型赛道的下一个分水岭,正在从「谁的 benchmark 更高」转向「谁的企业级数据治理更可信」。代码、合同、研发笔记这类高敏感数据一旦进入云端,客户最先追问的不是模型准确率,而是「我的东西到底有没有被留存、有没有被拿去训练、能不能跨境」。
智谱这次把 OpenAI、Anthropic 早已默认提供的企业级零留存机制照搬到国内 MaaS,并以开源 + 第三方审计的方式对客户端的「静默上传」做交代,本质上是在把 AI 编程工具的竞争从「模型能不能写代码」推向「企业愿不愿意把代码交给它」。对其它国产大模型厂商而言,Maas 侧零留存很快会变成企业级客户的入门门槛,而不是加分项。