产业观察

智谱ZCode传包风波,那些没回答的事

虎嗅24小时·2026/9/19 07:57:00🔗 原文

📋总体概括

智谱旗下Agent产品ZCode被曝存在数据外传行为,事件由技术博主ferstar于9月18日发布并引发关注。这起风波的特殊之处在于,过去两年Agent安全讨论集中在模型失控、提示词投毒和外部攻击上,厂商自身的数据行为很少被当作一级风险。此次事件将质疑指向Agent制造商本身——开发者工具的提供者是否会成为用户数据外流的来源,而智谱方面的回应与解释仍存在诸多未解答的问题。

关键信息

  • 9月18日技术博主ferstar发文曝出智谱ZCode涉嫌数据外传行为
  • 事件核心指向Agent制造商自身是否可能成为数据外传来源
  • 过去Agent安全讨论集中在模型失控、提示词投毒和外部攻击者
  • Agent厂商自身的数据行为此前很少被当作一级风险认真讨论
  • 事件仍有多项关键问题未得到回答和澄清

🔥犀利点评

这才是Agent时代最讽刺的一课:所有人都在防黑客、防模型失控,却没人防造工具的人自己。开发者把代码、密钥、业务逻辑全喂给Agent,等于把家门钥匙交给了管家,而管家的服务器在谁手里、传了什么、为什么传,智谱至今没给个交代。安全行业的信任链条一旦从「防外部」变成「连厂商都要防」,整个Agent商业化的地基就晃了。沉默比漏洞更致命。

本文由本站自动聚合,以下为原始来源:前往 虎嗅24小时 阅读全文