
本报(chinatimes.net.cn)记者石飞月 北京报道
日前被曝出“上传数据”的消息后,智谱连日展开补救,试图把这场风波的负面影响压到最低。9月20日,该公司宣布上线数据内容不留存功能;9月21日宣布产品正式开源,并引入第三方安全审查。受此提振,智谱股价在21日走出反转曲线,从跌超5%一路拉升至涨超1%。
过去几年,以大模型为核心技术的人工智能一路狂飙,人类距离AGI的梦想也越来越近。但狂奔之下,数据安全这道坎始终无法回避。智谱此次踩中的雷,此前其他大模型厂商也曾被曝出。业内人士指出,AI企业终究还是要合规前置,在数据边界之内守住产品底线。
上线数据不留存功能
9月20日,智谱MaaS平台宣布,近期将上线数据内容不留存功能,为企业和开发者用户提供更严格的数据隐私保护。
据官方介绍,数据内容不留存机制旨在减少模型调用内容在平台侧的持久化留存,任何用户均可以申请开通,生效后,智谱MaaS平台不会对用户的输入和输出进行静态存储,数据仅用于完成当次模型调用。企业和开发者可通过MaaS控制台提交开通申请,具体生效时间及适用范围以平台确认结果为准。
不过,智谱方面特别指出,这个功能并不意味着任何情形下都不留存数据,Batch API、File API等需要在平台侧持久化保存任务或文件的功能不在上述覆盖范围内,以及法律法规要求留存、为核查涉嫌违规或滥用行为的情况,平台可能按有关要求留存相关数据30天及以上。
9月21日,本报记者从智谱方面获悉,该公司正式开源AI编程工具ZCode,并将ZCode开源至GitHub,以代码开放接受社区监督。中国信通院和绿盟科技完成了对ZCode产品的第三方安全审计,报告确认相关阿里云OSS存储桶及全部数据对象已删除,ZCode v3.14.0已移除Repo Wiki功能及仓库快照生成、上传路径。
智谱推出这一功能并引入第三方安全审查,主要是为回应近日被曝出的数据上传争议。9月18日,个人开发者ferstar发布了一篇帖子,称自己在清理磁盘时注意到,ZCode平台会在用户处于登录状态时,将用户整个工作区打包加密,直接上传到阿里云OSS。更重要的是,这个上传机制是常开的,用户无法在客户端中将其关闭。这篇帖子发布后,又有其他开发者和用户公开了自己相似的经历。
智谱很快在官方ZCode用户群致歉,承认“Repo Wiki功能在生成Wiki页面时可能会触发仓库数据上传”,但上传的数据会在Wiki页面于云端生成后立即销毁。智谱称,相关问题已经修复,并提出相应弥补方案,包括开源ZCode代码库、请第三方审查、为全体ZCode用户提供一次周额度重置。
但很多用户并不买账,有报道称,已经有公司在内部停用ZCode。至于有多少用户选择停用,多少用户不受影响,本报记者采访了智谱方面,截至发稿未得到相关数据。
智谱的股价还是受到了影响,9月21日一度跌超5%,但或许是因为不断宣布补救措施,当日下午股价又开始回升,截至收盘涨幅为1.79%,市值为3871亿港元。
艾媒咨询CEO兼首席分析师张毅对《华夏时报》记者表示,智谱上线的数据内容不留存功能,其价值在于对标国内最高隐私标准,相信相关要求也会进一步加强,这对金融、政务领域的采购来说是利好。“当然,不能只看政策层面的利好,其中的局限同样需要注意,并非绝对不留存,部分API仍会保留数据。”
数据安全任重道远
可以说,这次的数据风波给今年一路高歌猛进的智谱兜头浇了一盆冷水。今年以来,智谱在大模型coding赛道上一路狂飙,风头正劲,ZCode是其面向开发者市场的重要产品之一,9月18日,该公司还趁热推出GLM-5.3-FlashX。
这让智谱的整个收入体系发生彻底改变,今年上半年,智谱开放平台及API业务收入达到8.25亿元,同比增长近2736%,按调用计费的开放平台与API服务收入占比由2025年末的26.3%提升至86.5%。
资本市场同样给足了面子,智谱市值一度冲破万亿港元大关。但之后限售股解禁的压力袭来,其他大模型厂商又接连登顶榜单,智谱的股价和市值随之大幅回落,从高点跌了下来。
但不可否认,这一风波也给业内大模型公司敲响了警钟:数据隐私与数据安全,始终是AI行业悬在头顶的一把剑,一旦对数据模糊处理,很可能同时触发法律风险和信任风险。
当然,智谱此次的争议,在行业内也绝非孤例。据媒体报道,今年7月,xAI公司的Grok Build编程工具被安全研究者发现:即使用户在提示词中明确写下“不要读取任何文件”,它仍然将整个代码仓库打包上传至Google Cloud Storage,马斯克随后公开承诺删除此前上传的数据。
张毅指出,现在有大量人群在使用AI,其中既有普通老百姓,可能涉及个人隐私问题;也有企事业单位,甚至一些特殊领域,可能涉及国家安全问题;同时还有企业的商业信息问题。
以智谱为例,截至2026年8月,该公司MaaS平台用户数超过740万,较年初增长144%;付费日活用户数较年初增长603%,以收入计的前十大用户,日均调用量较年初增长98倍。
“AI企业还是要确保合规前置,在数据边界内守住产品底线,尤其是对‘默认不用于训练’这一点,必须明确,同时数据的可追溯性也很重要。”张毅说,企业用户和普通用户在采购和使用时也必须严格把关,一方面要严审流程、遵从政策,另一方面要遵循权限最小化原则,明确哪些数据不能上传;从行业监管角度看,也需要推动统一的安全标准。
除了数据隐私安全问题,张毅还指出另外一个AI可能引发的问题。“从我们调研的角度来看,AI会根据个人的指令和偏好,不断去投其所好,引导、再引导,这有可能会形成一些本不该出现的极端现象。”
数据隐私也好,AI引导也罢,归根结底都是同一道命题:技术可以狂奔,但底线不能失守。而这,离不开未来监管与规范的逐步约束。
责任编辑:黄兴利 主编:寒丰
4001102288 欢迎批评指正
All Rights Reserved 新浪公司 版权所有
