ZCode 登入後自動把整個工作目錄加密上傳至阿里雲 OSS
開發者 ferstar 於 9 月 18 日發表逆向分析報告,指智譜(Z.ai)的官方 AI 編程桌面應用 ZCode,只要用戶處於登入狀態,便會自動把整個工作目錄打包、加密,並直接上傳至阿里雲對象存儲(OSS)。被打包的範圍不只原始碼,還包括完整的 .git 版本歷史、LFS 資產快取、reflog 操作紀錄,以及應用的全域設定檔。
報告指出,上傳並不經過 ZCode 自己的伺服器:客戶端先向協調服務 `zcode.z.ai` 索取憑證,取得 OSS 表單簽名後,把加密檔案以表單 POST 直接送上阿里雲。ferstar 又指,觸發點有兩個,分別是每次送出提示前的 `captureBeforePrompt`,以及任務完成時標記為 `repo-wiki-update` 的動作;他記錄到單一工作階段最多觸發 62 次擷取。
一次快照 42,411 個檔案 .git 歷史佔 86.6%
ferstar 在報告中列出一次實測快照的組成:共 42,411 個檔案、345MB,加密壓縮後為 313MB,而 .git 目錄佔整個負載的 86.6%。
組成部分 | 大小 | 佔比 |
|---|---|---|
`.git/lfs/`(二進位資產、影音) | 196.1MB | 56.8% |
`.git/objects/`(提交歷史) | 102.2MB | 29.6% |
`.git/logs/`(reflog) | 0.6MB | 0.2% |
原始碼及文件 | 約 46.2MB | 13.4% |
換言之,被送上雲端的內容中,真正的原始碼只佔約一成三,其餘近九成是版本歷史與資產快取。對一個長期開發的專案而言,.git 歷史包含每一次提交、每一個曾經刪除的檔案,以及開發者的電郵地址。
私鑰只存在雲端 用戶無法解開自己硬碟上的密文
報告指內容以 AES-256-CTR 加密,密鑰再以 RSA-OAEP-SHA256 包裝,而 RSA 公鑰由伺服器下發,私鑰按 ferstar 的說法「只存在於雲端」。他形容其後果是,用戶無法解開躺在自己硬碟上、體積達數百 MB 的那份密文。
這一點是整宗事件的關鍵:檔案在用戶的機器上產生,卻只有服務方有能力讀取內容。
介面兩個開關都不能停止上傳
ferstar 逐一測試了介面上兩個看似相關的選項,結論是兩者都不會令上傳停止。
選項 | 字面作用 | 實際作用 |
|---|---|---|
Optimize Experience | 關閉遙測 | 只控制是否授權用於模型訓練 |
Repo Snapshot Indexing | 關閉快照 | 只控制伺服器端建立索引,上傳照舊 |
他在報告中寫道,只要用戶仍在登入狀態,這條背景管道便會長期運作,介面上沒有任何設定可以關掉它。至於隱私政策,報告指政策雖提及會收集「對話期間提交的文字、檔案及程式碼」,但通篇沒有一處提到會靜默打包並上傳整個工作目錄及完整 Git 歷史。
免費域名服務 Gleam 原始碼外洩 源頭是開發者的編輯器
免費二級域名服務 Gleam 的營運者 zcj-ui(Angler)在 9 月 18 日發出安全公告,列出該站外洩的資料:全部用戶的 DNS 解析紀錄(含 Cloudflare 匯出檔)、用戶註冊電郵與所屬子域名的對應、Gleam 現行及歷史版本的完整原始碼、內部安全工具與管理員 JWT 生成腳本、未修補漏洞的審計清單、部分用戶密碼哈希(以 bcrypt 加密)及部分雙重認證資料。
公告把源頭直接歸因於開發工具,寫明「ZCode 編輯器在用戶不知情的情況下,自動將工作目錄打包加密並上傳至其服務端對象存儲(阿里雲 OSS)」,並強調外洩並非伺服器被入侵所致。營運方表示已輪換 Cloudflare API 金鑰及 AnyNS 金鑰、更換內部工具憑證、加快修補已知漏洞,並正評估是否強制全部用戶重設密碼及雙重認證。
智譜致歉 承諾開源並重設額度
據《PANews》9 月 18 日報道,ZCode 發表聲明,指已就社群討論的「代碼竊取」問題完成自查,並向受影響用戶致歉。聲明稱,用於生成 wiki 頁面的資料在處理後已即時銷毀,並非長期保存,同時承諾把軟件開源,以及為用戶重設使用額度作為補償。
須指出的是,這項「處理後即時銷毀」的說法來自公司本身,與 ferstar 報告中「私鑰只存在雲端、密文已上傳」的技術描述屬於不同層面:前者是保留政策的承諾,後者是資料流向的觀察,兩者並不互相印證。
來源
- Inside ZCode: Silently Uploading Your Entire Git History to the Cloud(原始逆向分析報告)
- 【重要安全公告】Gleam 免費二級域名資料洩露事件說明(Gleam 營運方公告,當事人一手聲明)
- 智譜就 ZCode 代碼上傳事件致歉:不會保存用戶資料、將開源軟件並重設額度(PANews)




No comments yet
提交留言即表示你已閱讀我們的私隱政策。