• 请不要在回答技术问题时复制粘贴 AI 生成的内容
kuse2001
V2EX  ›  程序员

有用 zcode 的,马上关闭 !它打包上传了你整个代码库!

  •  2
     
  •   kuse2001 · 1h 16m ago · 2414 views
    有用 zcode 的,马上关闭 ! 亲自验证,它打包上传了你整个代码库!!! 我的 win 和 mac 全中招。

    智谱必须出来给个解释了,你要公开认罪三次,分别说明你是真坏、真草台还是真不想做下去了破罐子破摔!!!!!!

    https://x.com/jameszz343698/status/2100833393294688257

    https://blog.ferstar.org/en/posts/zcode-silent-workspace-snapshot-upload/
    45 replies    2026-09-18 15:51:49 +08:00
    413420
        1
    413420  
       1h 13m ago
    亲自打包 亲自上传
    peteretep
        2
    peteretep  
       1h 12m ago   ❤️ 1
    其实我不太理解,ai 都会上传项目文件啊,要不怎么分析呢?
    YanSeven
        3
    YanSeven  
       1h 12m ago
    之前 grok 也有这个问题,马斯克的道歉方式是把 grok 开源了,且看智谱
    afirefish
        4
    afirefish  
       1h 11m ago
    Y25tIGxpdmlk
        5
    Y25tIGxpdmlk  
       1h 11m ago
    @peteretep #2 我也这么觉得,不上传代码,模型怎么分析?搞笑的很
    keepfun
        6
    keepfun  
       1h 11m ago
    我觉得每个 agent 都有可能上报代码,只是看量大量小吧。
    jiom
        7
    jiom  
       1h 10m ago
    坐等官方...
    413420
        8
    413420  
       1h 9m ago
    @peteretep 这里说的应该是私自上传了用户没有上传的
    xooass
        9
    xooass  
       1h 8m ago
    用国外的吧 这样一波全上传 万一查出点不应该看的 至少 FBI 不会跨洋来干你
    jackerbauer
        10
    jackerbauer  
       1h 7m ago
    已卸载
    efen
        11
    efen  
       1h 7m ago
    这个文章指责的不仅仅是上传现有的代码,而是把 git 的整个开发历史连锅端了,这性质就不一样了
    WaldenHorizon
        12
    WaldenHorizon  
       1h 6m ago
    @peteretep 智谱给你的代码加密打包整个上传,密钥还只存在他们服务器上,你觉得他们在干嘛
    idcidc
        13
    idcidc  
       1h 5m ago
    其实都不是什么好东西
    weixind
        14
    weixind  
       59 mins ago   ❤️ 1
    @peteretep
    @Y25tIGxpdmlk

    如果要了解 code agent 的核心实现。推荐阅读 Pi 的代码。

    我完全想不到 zcode 的什么使用场景需要上传整个项目,也不明白需要用来分析什么。
    gptcard
        15
    gptcard  
       58 mins ago
    怪不得最近一直在发赛博鸡蛋吗,免费领 token ,蛋里有毒!
    jackOff
        16
    jackOff  
       57 mins ago
    所以我现在更喜欢用 dsh web 自己编译的,这个风险可控
    NO9527
        17
    NO9527  
       56 mins ago
    都交给 ai 了,还考虑隐私感觉没什么意义
    wbrobot
        18
    wbrobot  
       55 mins ago
    闭源的东西果然不能用啊
    kuse2001
        19
    kuse2001  
    OP
       49 mins ago
    @Y25tIGxpdmlk 一个正常的 AI Agent 正常机理是 按需检索 → 精确读片段 → 局部改 diff → 跑测试 → 看报错再改 的循环,进模型的从来只是被检索到的那几 KB ~几十 KB ,全量代码库根本进不了 prompt 。
    如果一个 Agent 把所有代码连带 git 历史,都加密打包,密码不透明,不遵守优化协议,重试上传+增量上传,没有任何路径消除,甚至也没有告知,这心机是什么?
    zuokanyunqishi
        20
    zuokanyunqishi  
       48 mins ago   ❤️ 1
    还是那句话,我不了解 agent ,还不了解国情///....
    jackOff
        21
    jackOff  
       47 mins ago
    我觉得结合 dsh web 的源代码再自己手搓一下受限制的 git 和 file 的 mcp 服务可以根治这个问题
    bqn
        22
    bqn  
       47 mins ago
    @peteretep 为什么会这么理解呢,AGNET 不是只把相关的文件或者片段代码带入上下文啊
    94
        23
    94  
       47 mins ago
    果然大家都是草台班子,和之前 Grok Build 一样直接打包上传整个项目。
    /t/1227071
    /t/1227096

    之前 Cursor 团队还是做了隐私保护细节的,本地分片之后再上传服务器去分析建立索引。
    cynoa
        24
    cynoa  
       46 mins ago
    毫无影响啊
    Arguments
        25
    Arguments  
       46 mins ago
    让 deepseek 核实了一下,属实,已中招。
    lightattractbugs
        26
    lightattractbugs  
       45 mins ago
    @Y25tIGxpdmlk 我觉得你首先要仔细阅读下文章或者让你的 ai 给你总结下 zcode 到底上传了什么
    94
        27
    94  
       43 mins ago
    @bqn #22 ,大部分自家出的 Agent 工具都会把整个项目代码分析后建立索引,只是看分析上传的时候隐私优化是不是做到位了。
    westfall
        28
    westfall  
       39 mins ago   ❤️ 1
    @Y25tIGxpdmlk 我安装了一个原地解码 base64 的插件,你的用户名很危险啊

    https://chromewebstore.google.com/detail/base64-auto-decoder/nkcokinkneofjkgibllifmjkjdecldjh
    NizumaEiji
        29
    NizumaEiji  
       38 mins ago
    本地就拿 zcode 自查一下,目前看来是中招了~
    不过 pending 目录下是没数据了,不知道是不是今天的紧急更新有关系

    说实话用了这么久谱子哥的模型,对于他没有下限这个事情我是有心里准备的
    但是这个操作还是突破了我的预料之外
    lisxour
        30
    lisxour  
       37 mins ago
    可以试下把请求拦截篡改一下,把云端生成的公钥换成自己生成的,等他打包完,再自己用私钥解包看下是什么内容
    suhu
        31
    suhu  
       37 mins ago
    @Y25tIGxpdmlk 你这 id 哈哈哈哈哈
    Y25tIGxpdmlk
        32
    Y25tIGxpdmlk  
       36 mins ago
    @westfall #28 嘻嘻嘻,嘘~
    IC0ZB
        33
    IC0ZB  
       35 mins ago
    已验证,已卸载
    Y25tIGxpdmlk
        34
    Y25tIGxpdmlk  
       29 mins ago
    @kuse2001 #19 既然在用 ai 了,默认 AI 就是有权限读到代码,并带到云端模型分析的,那至于传整个项目还是部分,我个人认为没啥区别,可能智谱的设计比较笨一些,把整个传上去分析。各家模型可能设计不同。要说隐私啥的,他也可以专门挑敏感部分传,也没啥区别啊。本质是模型本来就有权限读取并上传分析的。现在最多讨论的是,智谱是否读取了你本地沙盒授权以外的文档并上传

    我觉得动机倒是没啥好怀疑的,他们真要偷,也不会这么明目张胆的弄。做多可能是设计的比较笨,把整个传上去处理分析
    yemoluo
        35
    yemoluo  
       26 mins ago
    比如拿到 WorkBuddy 第一时间就是:列出你所有能够访问的本地目录。然后开始设置那些目录禁用,那些目录的读取和写入需要授权,那些目录你可以读写
    weixind
        36
    weixind  
       25 mins ago
    @zuokanyunqishi 上一个被抓的是马斯克。。
    webfamer
        37
    webfamer  
       20 mins ago

    好家伙,那个 resume 里面是我很多版的简历都给传上去了😅
    jzhm
        38
    jzhm  
       18 mins ago
    @kuse2001 确实,AI 根本不需要打包完整代码
    bestmos
        39
    bestmos  
       17 mins ago
    国外有 grok ,国内有 zcode 。快进到 zcode 开源
    sampeng
        40
    sampeng  
       13 mins ago
    @Y25tIGxpdmlk 喵喵喵?我让你上传和你认为我默认你可以把电脑任何东西都上传有本质区别吧?这也能洗?
    m0mo
        41
    m0mo  
       8 mins ago
    @Y25tIGxpdmlk 哈哈哈, 你这 id
    haixiu
        42
    haixiu  
       5 mins ago
    之前使用的时候发现通过国内站登陆,zcode 却还连着国外 stripe 的长连接,感觉设计的不太行,加上抢了几个星期 coding plan 没抢到,就卸载了。
    逃过一劫。
    ignore
        43
    ignore  
       4 mins ago
    立即道歉,送我一个重置卡
    dushixiang
        44
    dushixiang  
       1 min ago
    我让 zcode glm5.3 分析了,行为属实,我本地的项目有 8 个中招,5 个打包上传成功,3 个大的卡主。
    智谱这家公司真的恶心。
    1una0bserver
        45
    1una0bserver  
       1 min ago via Android
    md ,我是写 rust 的,看了一下一周上传了 33g ,我怀疑把 target 也上传了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   5433 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 99ms · UTC 07:53 · PVG 15:53 · LAX 00:53 · JFK 03:53
    ♥ Do have faith in what you're doing.