2026年9月28日,智谱 ZCode 官方发布公告,公布了针对"偷传数据"争议的新一轮用户补偿方案与整改进展,多家媒体同日跟进报道。公告生效时间为 2026年9月28日 10:30。
补偿方案分两层
付费用户:已付费及一个月内回归的付费用户,可获赠 4 张周额度重置卡和 4 张 5 小时额度重置卡,有效期一个月。全体用户:9 月 28 日至 10 月 7 日期间,每日发放"1 亿 Token × 10 万份"。官方表态:"信任不能一键重置,我们会用每一次改进,慢慢赢回来"。
整改进展同步公布
公告称,涉事仓库快照上传链路已移除,云端相关数据已删除并经第三方核查确认。ZCode 承诺:用户未主动发起操作时,"任何内容都不会离开用户电脑,代码保持在本地"。开源版已更新至 v3.14.3,与官方版同步发布。
从 9 月 18 日到 9 月 28 日
事件起于 9 月 18 日:多名用户发现 ZCode 在登录状态下静默打包上传完整工作区源码、Git 历史等敏感文件至第三方云服务器,默认开启且无关闭入口。智谱当日致歉,称系"代码库索引"功能(Repo Wiki 生成页面时可能触发上传)设计疏漏,承诺数据立即销毁。
后续动作密集:太原承明科技发函提 12 项要求,包括停止数据处理、删除备份、披露访问记录,要求 10 月 10 日前书面答复,9 月 20 日称正在与智谱沟通;同日智谱宣布 MaaS 平台上线"数据不留存"功能、承诺开源并邀请中国信通院安全审计;9 月 21 日 ZCode 正式开源。
信任修复,额度只是开始
资本市场仍偏谨慎:9 月 28 日,智谱(02513.HK)收报约 618 港元,跌约 2.45%。
值得关注的不只是补偿额度,更是这场危机处理给 AI 编程工具行业立的参照。第一,数据信任是红线:代码和 Git 历史是企业最敏感的资产,"默认开启、无关闭入口"的上传设计,直接击穿了开发者的信任基础。第二,补偿算不算有诚意?重置卡加每日 Token 发放覆盖了付费与免费两层用户,但信任不靠额度修复,靠可验证的改变——这正是"信任不能一键重置"要面对的考验。第三,"开源 + 第三方核查 + 信通院审计"若真正落地,会成为行业处理数据安全危机的样本:把整改暴露在公众眼皮底下,比任何声明都有效。
对开发者而言,判断 ZCode 是否可用有三个硬指标:第三方核查与信通院审计结论是否公开、开源仓库更新是否持续与官方版同步、"数据不留存"是否真正覆盖所有上传链路。三点尘埃落定前,敏感项目保持观望仍是稳妥选择。