動察 Beating AI 快訊,智譜 ZCode 的「偷傳代碼」風波開始升級到正式法律追責。
太原承明科技向智譜發出 12 頁法律函稱,ZCode 自動打包上傳的遠不只是代碼片段,而是完整工作區。其中包括源代碼、系統架構、Git 歷史,以及數據庫口令、API 密鑰、雲服務憑證、員工和終端用戶個人信息。
承明科技稱,其默認工作區共有 32,932 個文件、約 4.11 億明文字符被打包處理。另一個項目包含 1,947 個文件、約 1.44 億字符,只因連續 32 次上傳失敗才沒有成功送達智譜雲端。公司認為,這些數據已經涉及商業秘密、技術資產和個人信息。
事情還牽出了數據出境問題。ZCode 中文隱私政策將服務提供者和數據處理者列為北京智譜,但英文版則列為智譜的新加坡全資子公司,並寫明服務通常從新加坡提供、個人數據通常在新加坡處理。
承明科技因此要求智譜說明,這批數據究竟存在哪裡,是否發生境外傳輸、是否提供給第三方,以及有沒有被用於模型訓練。
智譜此前已經道歉,稱問題來自「代碼庫索引」功能。該功能上線初期默認開啟,生成 Repo Wiki 時可能上傳倉庫數據。智譜稱相關數據使用後會銷毀,問題已經修復,並承諾開源 ZCode、接受第三方審查。
承明科技顯然不接受一句「已經修復」就結束。函件要求智譜徹底刪除伺服器、對象存儲、緩存、備份和災備中的全部相關數據,提供完整訪問和導出日誌,並出具刪除證明。公司同時保留向監管部門投訴、提起民事訴訟,以及就涉嫌侵犯商業秘密向司法機關舉報的權利。