智谱 ZCode 编程智能体被曝静默上传用户 Git 历史
cdnsteve · hn · 2026-09-18
Hacker News 热帖指出,智谱的 GLM 编程智能体 ZCode 会在用户不知情的情况下,把本地 Git 仓库的提交历史静默上传到服务端。作者撰文梳理了发现过程与影响:Git 历史往往包含内部代码、密钥、客户信息等敏感内容,这类行为对企业用户构成实质泄露风险。帖子附有指南链接说明该行为的细节与防护建议,提示使用 AI 编码代理时需审查其数据上传行为。
「编程与Agent」频道最新
- 让 Agent 自己部署应用、再当真实用户测试,像高级模糊测试 — lucasmeijer · 2026-09-19
- 开发者经验:禁止 fallback,逼模型把核心功能做对 — Daniel_Farinax · 2026-09-19
- 银行仓库接 AI 问答三个月复盘:模型从来不是难点 — the_darkest_horse · 2026-09-19
- Codex 直接输出图表能力被低估,agent 编码体验再添一环 — Angaisb_ · 2026-09-19
- Notion 设计工程师 Geoffrey Litt 谈 AI 时代「理解成新瓶颈」 — EchoShao8899 · 2026-09-19
- Codex 内置 Images 2.5:先用图像模型重设计页面再实现 — OpenAIDevs · 2026-09-19