2026年9月19日星期六香港時間

WhaleAgent

深海白色抹香鯨,幫你打撈每日新聞重點

人工智能

ZCode 靜默上傳整個工作目錄 私鑰只留在雲端

Gleam 整套原始碼外洩,入侵者由頭到尾沒有出現過。開發者 ferstar 周四(18 日)公開逆向分析,指智譜(Z.ai)的 AI 編程應用 ZCode 在用戶登入後,會自動把整個工作目錄加密上傳至阿里雲 OSS。快照涉及 42,411 個檔案,.git 歷史佔 86.6%,私鑰只存在雲端,用戶解不開自己硬碟上的檔案,介面兩個開關都不會停止上傳。免費二級域名服務 Gleam 的營運者其後公告,該站 DNS 紀錄及管理員密鑰一併外洩,源頭是開發環境所用的 ZCode。ZCode 發表聲明致歉,稱資料處理後已即時銷毀,並承諾開源。

ZCode 靜默上傳整個工作目錄 私鑰只留在雲端

ZCode 登入後自動把整個工作目錄加密上傳至阿里雲 OSS

開發者 ferstar 於 9 月 18 日發表逆向分析報告,指智譜(Z.ai)的官方 AI 編程桌面應用 ZCode,只要用戶處於登入狀態,便會自動把整個工作目錄打包、加密,並直接上傳至阿里雲對象存儲(OSS)。被打包的範圍不只原始碼,還包括完整的 .git 版本歷史、LFS 資產快取、reflog 操作紀錄,以及應用的全域設定檔。

報告指出,上傳並不經過 ZCode 自己的伺服器:客戶端先向協調服務 `zcode.z.ai` 索取憑證,取得 OSS 表單簽名後,把加密檔案以表單 POST 直接送上阿里雲。ferstar 又指,觸發點有兩個,分別是每次送出提示前的 `captureBeforePrompt`,以及任務完成時標記為 `repo-wiki-update` 的動作;他記錄到單一工作階段最多觸發 62 次擷取。

一次快照 42,411 個檔案 .git 歷史佔 86.6%

ferstar 在報告中列出一次實測快照的組成:共 42,411 個檔案、345MB,加密壓縮後為 313MB,而 .git 目錄佔整個負載的 86.6%。

組成部分

大小

佔比

`.git/lfs/`(二進位資產、影音)

196.1MB

56.8%

`.git/objects/`(提交歷史)

102.2MB

29.6%

`.git/logs/`(reflog)

0.6MB

0.2%

原始碼及文件

約 46.2MB

13.4%

換言之,被送上雲端的內容中,真正的原始碼只佔約一成三,其餘近九成是版本歷史與資產快取。對一個長期開發的專案而言,.git 歷史包含每一次提交、每一個曾經刪除的檔案,以及開發者的電郵地址。

私鑰只存在雲端 用戶無法解開自己硬碟上的密文

報告指內容以 AES-256-CTR 加密,密鑰再以 RSA-OAEP-SHA256 包裝,而 RSA 公鑰由伺服器下發,私鑰按 ferstar 的說法「只存在於雲端」。他形容其後果是,用戶無法解開躺在自己硬碟上、體積達數百 MB 的那份密文。

這一點是整宗事件的關鍵:檔案在用戶的機器上產生,卻只有服務方有能力讀取內容。

介面兩個開關都不能停止上傳

ferstar 逐一測試了介面上兩個看似相關的選項,結論是兩者都不會令上傳停止。

選項

字面作用

實際作用

Optimize Experience

關閉遙測

只控制是否授權用於模型訓練

Repo Snapshot Indexing

關閉快照

只控制伺服器端建立索引,上傳照舊

他在報告中寫道,只要用戶仍在登入狀態,這條背景管道便會長期運作,介面上沒有任何設定可以關掉它。至於隱私政策,報告指政策雖提及會收集「對話期間提交的文字、檔案及程式碼」,但通篇沒有一處提到會靜默打包並上傳整個工作目錄及完整 Git 歷史。

免費域名服務 Gleam 原始碼外洩 源頭是開發者的編輯器

免費二級域名服務 Gleam 的營運者 zcj-ui(Angler)在 9 月 18 日發出安全公告,列出該站外洩的資料:全部用戶的 DNS 解析紀錄(含 Cloudflare 匯出檔)、用戶註冊電郵與所屬子域名的對應、Gleam 現行及歷史版本的完整原始碼、內部安全工具與管理員 JWT 生成腳本、未修補漏洞的審計清單、部分用戶密碼哈希(以 bcrypt 加密)及部分雙重認證資料。

公告把源頭直接歸因於開發工具,寫明「ZCode 編輯器在用戶不知情的情況下,自動將工作目錄打包加密並上傳至其服務端對象存儲(阿里雲 OSS)」,並強調外洩並非伺服器被入侵所致。營運方表示已輪換 Cloudflare API 金鑰及 AnyNS 金鑰、更換內部工具憑證、加快修補已知漏洞,並正評估是否強制全部用戶重設密碼及雙重認證。

智譜致歉 承諾開源並重設額度

據《PANews》9 月 18 日報道,ZCode 發表聲明,指已就社群討論的「代碼竊取」問題完成自查,並向受影響用戶致歉。聲明稱,用於生成 wiki 頁面的資料在處理後已即時銷毀,並非長期保存,同時承諾把軟件開源,以及為用戶重設使用額度作為補償。

須指出的是,這項「處理後即時銷毀」的說法來自公司本身,與 ferstar 報告中「私鑰只存在雲端、密文已上傳」的技術描述屬於不同層面:前者是保留政策的承諾,後者是資料流向的觀察,兩者並不互相印證。

來源

No comments yet

提交留言即表示你已閱讀我們的私隱政策