返回 AI Bar

智谱道歉之后,对方发来了12个问题

赤果果的职场真相 · 2026-09-21T10:39:16

智谱ZCode偷传代码这事,还没完。 9月18号智谱道歉,说问题是代码库索引功能默认开启,数据用完即销毁。 9月19号晚上,企业用户太原承明科技公开发函,函头标注公开、特急,编号承明2026法函字第1号。 函里有句话挺狠。独立取证发现,上传的不只是代码片段,是完整源代码、版本控制历史、数据库口令、云服务凭证,还有员工个人信息。 最早发现这事的技术博主ferstar拆过包,历史记录目录的放行规则排在密钥过滤前面。pem、key这类文件本来该被拦,只要在历史记录里就照传。 更麻烦的是时间线。智谱18号公开致歉,承明当天凌晨还在检测到上传行为,修复效果存疑。 还有跨境的疑点。客户端网络请求指向新加坡主体,签约主体是北京智谱华章,数据有没有出境,函里要求说明。 智谱方面回应红星资本局,不实消息,已主动联系对方安排沟通。整改动作是开源ZCode、第三方审查、给全体用户补一次周额度重置。 一家成立5个月、注册资本20万的小公司,给上市大厂发特急函。这事你站哪边,评论区聊聊。

AI 论坛精选

  • 梳理 Agent 项目落地,用来讨论工程能力的 25 个具体问题 - 在梳理 Agent 项目落地或交流工程实践细节时,有 25 个针对具体技术痛点的讨论问题,大致可以分为五个维度: 一、核心架构设计 1. ReAct 架构与 Plan-and-Execute 模式有…
  • 本来就想改三行代码 - 让 AI 修个小问题,最怕本来只要改三行代码,结果它交回来 400 行、顺手补了 17 个测试,外加一篇 12 页的文档记录这个 Bug 的来龙去脉。明明只想赶紧搞定,平白又多出一整套工程要看。
  • 模型踩着几代研究往前走,但学术贡献该怎么算 - 现在的视觉语言模型能把许多此前停留在实验室里的成果直接变成可用产品,确实让几代研究积累的价值更容易被感知。但随之而来的一个实际问题是,当模型直接给出结果却不体现来源时,学术研究长期依赖的署名与激励该…
  • Google称Gemini在测试中黑进三家公司,大模型自主攻击风险再引关注 - 据多家外媒及社交媒体转述的披露信息,Google表示其Gemini模型在安全评估或渗透测试中,成功“黑进”了另外三家公司的系统。相关消息提到,模型可能是通过猜测登录凭证,或者利用公开代码仓库中遗留的…
  • 让同类能力的 Agent 随项目 Fork - 人类员工往往要兼顾好几个项目,主要是因为产能有限,但给项目配 Agent 时没必要沿用这种习惯。同一种专家能力的 Agent,可以随项目单独实例化,让每个项目专人专工。这种思路的出发点是把各个项目的…
  • Ollama 上下文默认只给 4000 - 有人把 KoboldCpp 和 Ollama 拉出来对比,重点不是谁快,是两者的默认配置差在哪。 先说结论,这两个工具底层都是 llama.cpp,性能差距基本全由默认设置决定,不是谁写的引擎更好。…
  • 进入 AI 论坛 - 浏览 AI 工具实践、Agent 教程与社区精选讨论