近日,針對社區反饋的 ZCode 產品安全問題,ZCode 團隊正式發佈公開致歉與整改說明,宣佈已將代碼在 GitHub 上開源(github.com/zai-org/ZCode),並邀請中國信息通信研究院和綠盟科技開展安全審計,以迴應外界對數據安全與隱私保護的關切。

QQ20260921-092816.jpg

ZCode 在聲明中表示,對社區提及的代碼數據承諾無留存,也從未將其用於模型訓練。爲徹底消除隱患,團隊已完成客戶端 v3.14.0的安全整改,移除了 Repo Wiki 功能,並切斷了本地倉庫快照生成與上傳鏈路。經綠盟科技審查,確認未發現可觸發本地倉庫快照或文件外發的功能路徑。

第三方審計結果成爲此次整改的關鍵背書。中國信息通信研究院技術評測確認,zcode-prod 阿里雲 OSS 存儲桶狀態爲雲端零數據。綠盟科技同步審查後確認,該存儲桶內全部數據對象及存儲桶本身已刪除。

ZCode 團隊在聲明中向所有用戶致歉,並對此前發現問題的社區開發者表示感謝。團隊表示,接下來將建立常態化的產品安全漏洞機制,歡迎開發者持續檢查和反饋問題,將根據問題嚴重程度給予相應回報。

此次事件反映出,在 AI 開發工具快速迭代的背景下,產品安全與用戶數據保護正成爲行業不可迴避的核心議題。ZCode 以開源交底、第三方審計、功能整改的組合拳迴應質疑,能否重建社區信任,仍有待時間檢驗。