【智谱ZCode开源整改,MaaS上线数据不留存功能,向用户道歉】9月21日消息,针对此前社区反馈的ZCode产品安全问题,智谱宣布已完成整改,向所有用户道歉,并将ZCode开源至GitHub,以代码开放接受社区监督。据财联社报道,中国信通院和绿盟科技已完成对ZCode产品的第三方安全审计。审计报告确认,相关阿里云OSS存储桶及全部数据对象已删除,ZCode v3.14.0已移除Repo Wiki功能及仓库快照生成、上传路径。据官方声明,v3.14.0已移除Repo Wiki入口及生成链路,未发现可触发本地仓库快照或文件外发的功能。此次争议源于此前有用户爆料称,ZCode会“静默上传”用户的编程开发数据到第三方云服务器,且上传数据包括整个编程开发过程的历史数据。智谱ZCode官方随后回应并致歉,承认问题源于默认开启的“代码库索引”功能。但用户对回应并不满意,不仅是个人开发者,企业端也出现风波。据红星新闻报道,企业用户太原承明科技于19日晚间公开发函对智谱的回应提出质疑,称已独立取证,发现修复效果存疑,要求智谱作出12项答复。同时,智谱宣布其MaaS开放平台将于近期正式推出“数据内容不留存”功能,面向所有企业及开发者用户开放申请。据官方介绍,该功能生效后,智谱MaaS平台将不对用户的模型调用输入、输出内容进行任何形式的静态存储,数据仅在当次调用过程中临时使用,“这也是截至目前国内大模型服务领域约束标准最高的隐私保护机制”。值得注意的是,零数据留存并非全场景“绝对不留存”。平台对两类特殊场景做了例外说明:一类是由产品形态决定的功能型存储,包括Batch API、Files API;另一类是合规性,根据国家法律法规要求,或为核查涉嫌违规、滥用服务的行为,平台可能留存对应数据30天及以上。智谱还宣布将建立常态化安全漏洞报告机制,持续公布产品安全审查结果,并根据问题严重程度给予回报。公司表示,开源是回应用户关切、提升产品透明度的重要一步,未来将邀请社区共同参与产品改进。