产业观察
智谱ZCode传包风波,那些没回答的事
📋总体概括
智谱旗下Agent产品ZCode被曝存在数据外传行为,事件由技术博主ferstar于9月18日发布并引发关注。这起风波的特殊之处在于,过去两年Agent安全讨论集中在模型失控、提示词投毒和外部攻击上,厂商自身的数据行为很少被当作一级风险。此次事件将质疑指向Agent制造商本身——开发者工具的提供者是否会成为用户数据外流的来源,而智谱方面的回应与解释仍存在诸多未解答的问题。
⚡关键信息
- ▸9月18日技术博主ferstar发文曝出智谱ZCode涉嫌数据外传行为
- ▸事件核心指向Agent制造商自身是否可能成为数据外传来源
- ▸过去Agent安全讨论集中在模型失控、提示词投毒和外部攻击者
- ▸Agent厂商自身的数据行为此前很少被当作一级风险认真讨论
- ▸事件仍有多项关键问题未得到回答和澄清
🔥犀利点评
这才是Agent时代最讽刺的一课:所有人都在防黑客、防模型失控,却没人防造工具的人自己。开发者把代码、密钥、业务逻辑全喂给Agent,等于把家门钥匙交给了管家,而管家的服务器在谁手里、传了什么、为什么传,智谱至今没给个交代。安全行业的信任链条一旦从「防外部」变成「连厂商都要防」,整个Agent商业化的地基就晃了。沉默比漏洞更致命。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 虎嗅24小时 阅读全文 →