智谱能过关吗?

2026年9月23日5 次浏览来源:虎嗅阅读原文

本文来自微信公众号: 岳涌大江流...

本文来自微信公众号: 岳涌大江流 ,作者:岳老狮

这两天,智谱可能遇到了成立以来最棘手的一次信任考验。

有意思的是,这场风波发生的时间点,实在太巧了。

9月10日,Anthropic发布了一份154页的安全报告,点名阿里、月之暗面、DeepSeek、智谱、小米、商汤和MiniMax,称这些中国AI实验室存在针对Claude的大规模“未经授权蒸馏”。

这里面有一个容易被忽略的细节:蒸馏本身并不是一种非法技术,AI行业普遍都在使用。Anthropic真正质疑的,是通过虚假账号、代理服务等方式绕过限制,大规模获取Claude的输出,再用于自己的模型训练。

这件事情具体到底怎么回事,行业还在争论,法律上也不能简单把“违反服务条款”和“窃取”画等号。

但仅仅8天后,智谱自己的ZCode出了问题。

9月18日,有开发者发现,ZCode会把本地项目工作区打包上传到云端。一个让我印象很深的案例是,一位开发者在本地发现了一个313MB的加密压缩包,里面几乎包含了一个10GB商业项目的核心资产。

事情随后迅速发酵。

智谱回应称,问题来自ZCode的Repo Wiki功能。这个功能上线初期默认开启,在生成知识库时可能触发仓库数据上传。智谱解释说,数据只是用于生成知识库页面,之后会销毁,并向用户致歉。

如果到这里就结束,其实就是一次产品设计和数据安全边界的问题。

但承明科技随后公开向智谱追责,称技术团队取证发现,涉及6个以上工作区、约3.45万个文件、约425MB数据,其中包括源代码、系统架构、Git历史、数据库口令、云服务凭证以及员工个人信息等。

更麻烦的是,承明科技对“已经修复”提出了进一步质疑,并要求智谱说明数据到底去了哪里、有没有跨境传输、有没有被访问或用于模型训练,以及之前上传的数据到底有没有彻底删除。

承明科技给出的书面答复期限,是10月10日。

看到这里,我其实会想到9月10日Anthropic那份报告。

一个月不到,同样是AI公司,同样绕不开一个问题:数据边界到底在哪里?

当然,这两件事情不能简单画等号。Anthropic说的是模型蒸馏和服务使用边界,ZCode则是用户本地数据的上传,两者性质完全不同。

但从产品经理的角度看,它们碰巧都指向了今天AI行业一个越来越现实的问题:当一个AI工具进入你的工作流以后,它到底能看到什么?

以前一个App拿到通讯录、照片和定位,用户已经会很敏感。现在一个AI编程工具打开的可能是整个公司的代码仓库,里面有源代码、数据库、商业计划、API Key,甚至员工信息。

所以企业客户真正害怕的,并不是产品偶尔出一个Bug。

他们害怕的是:我根本不知道它什么时候把什么东西拿走了。

这也是为什么我觉得智谱这次不能只看“有没有道歉”。

好消息是,智谱这几天确实已经做了不少事情。9月21日,智谱宣布完成ZCode整改,移除Repo Wiki功能,切断本地仓库快照生成和上传链路;同时把ZCode开源,并邀请中国信通院、绿盟科技等第三方机构进行安全审计。

这几个动作其实比道歉重要得多。

因为一个产品出了数据安全问题,最怕的就是公司自己说“已经没事了”,外面的人只能选择相信。

现在智谱至少开始把代码和系统交出来,让外部的人看。

但我还是觉得,这件事情离真正翻篇还有一段距离。

原因很简单:企业客户最终想知道的不是“你有没有修复”,而是到底发生了什么。

多少用户受到影响?上传了多少数据?发生在哪段时间?数据存在哪里?有没有被访问、复制或者再次处理?有没有跨境传输?之前上传的数据有没有完整的删除记录?

这些东西不能靠一句“用完即销毁”解决。

我做互联网产品这么多年,一个很深的感受就是,产品出问题并不可怕,最怕的是出了问题以后没有办法证明自己到底做了什么。

所以我反而挺期待10月10日。

如果到那个时候,智谱能够把这笔数据账真正算清楚,把上传范围、数据类型、存储位置、访问记录、删除记录以及责任主体一项项摆出来,再由第三方进行核验,这件事情未必不能成为一次很有价值的安全升级。

毕竟企业客户并不要求AI公司永远不犯错。谁做产品都知道,这不现实。

他们真正想知道的是:出了问题以后,你能不能把事情查清楚。

这也是智谱现在最有意思的地方。9月10日,它在Anthropic的报告里成为了被质疑的一方;9月18日,它自己的用户又开始质疑它的数据边界。

一边是国际AI行业对它的追问,一边是国内企业客户对它的追问。

表面上是两件事,最后考的却可能是同一件事情:

你到底能不能让别人相信,你知道数据的边界在哪里。

所以我现在不急着判断智谱能不能过关。10月10日还没到。到时候,少讲一点“我们高度重视”,多拿一点数据和证据出来,可能比任何漂亮的声明都管用。

因为信任这东西,说到底不是你告诉别人“相信我”。而是有一天别人真的不相信你的时候,你还能把证据摆到他面前。

为什么中国根本不会出现Anthropic?

分享