近日,智谱为其AI编程工具ZCode的近期波动付出了代价。9月28日,智谱公告了新一轮的用户补偿方案,并强调“信任不能一键重置”。根据该方案,付费用户及近一个月内回归的用户将各自获得4张周额度重置卡和4张5小时额度重置卡;期间还会向所有用户每日发放限量Token额度。
更重要的是,智谱在整改方面作出了积极进展,包括移除上传快照的链路及删除相关云端数据,并经过第三方的审查确认。智谱承诺,日后若用户不主动执行相关操作,内容将不会上传至云端。
此次补偿与整改旨在回应开发者们的疑虑。事件的起因始于9月18日,开发者ferstar意外发现ZCode生成的313MB加密压缩包,该包含有其商业项目的核心数据,包括敏感信息。尽管这份快照未成功上传,但其潜在的隐私风险引起了广泛关注。
上传过程经过加密,但密钥由服务端动态控制,使得用户无法解密自己的数据,引发用户强烈不满。用户协议中虽然提到注册和使用即授权ZCode访问本地设备,但同时也提醒用户在相对隔离的环境中使用该工具,形成了矛盾。
没多久,太原承明科技也向智谱反映其工作区数据被处理的问题,虽然最终撤回了函件。在此之后,智谱迅速做出反应,进行道歉并采取整改措施,包括技术更新和安全审计,同时推出补偿方案。
信任问题对智谱的业务至关重要,尤其在AI应用日益普及的今天。作为一个接触用户代码的工具,ZCode事件不仅仅是一次技术失误,还可能影响用户对AI工具的整体信任。许多开发者表示,任何数据泄露都无法被接受,企业更是损失惨重。智谱的努力能否实质性弥补信任缺口,仍然面临严峻考验。
发表评论