ZCode被曝后台整库上传,连Git历史也不放过
2026-09-18
1 次阅读
RSS订阅
- ZCode在用户登录时秘密快照并上传整个项目至阿里云,且包含.git历史记录。
- 研究人员发现快照高达313MB,其中.git目录占比86.6%,涉及42,000个文件。
- ZCode的隐私政策仅提及收集提交文本和代码,未明确说明会上传完整仓库历史。
- “优化”设置仅影响模型训练数据的使用,无法阻止后台对项目库的快照上传行为。
主要结论:ZCode在用户登录时秘密快照并上传整个项目,包括.git历史记录,到阿里云。一位研究人员发现了一个313MB的快照,包含42,000个文件,其中.git占86.6%,上传尝试了数百次。ZCode的政策提到收集提交的文本、文件和代码,但未提及完整的仓库历史;“优化”设置仅影响模型训练,并不会阻止快照。
📰 来源:blockbeats
💬 引用锚点
ZCode在用户登录时秘密上传整个项目快照,未明确告知包含.git历史等敏感数据。
其‘优化’设置仅控制模型训练,无法阻止后台整库上传行为。
完整仓库历史占比高达86.6%,暴露出隐私保护与透明度严重缺失。
💡 一句话定义:
ZCode被曝登录时秘密上传整库及.git历史至阿里云,引发隐私安全争议。
📈 核心数据:
- 泄露快照达313MB,含42,000个文件,.git占86.6%
- 上传尝试达数百次,涉及用户本地项目代码及提交记录
- 政策仅称收集提交文本,未提及获取完整仓库历史
🧭 快速步骤:
- 立即检查ZCode应用设置中的数据存储选项
- 撤销ZCode对GitHub等平台的访问权限
- 扫描并清理本地项目中可能已上传的敏感代码
常见问题
ZCode是如何上传用户数据的?▼
ZCode在用户登录时秘密对用户的整个项目目录进行快照,并将数据上传至阿里云服务器。
被上传的数据中包含了什么敏感信息?▼
上传的快照包含整个项目仓库,其中.git历史记录占数据总量的86.6%,研究人员发现的一个313MB快照中包含了42,000个文件。
ZCode官方政策如何描述数据收集?▼
ZCode的政策仅提到收集提交的文本、文件和代码,并未明确提及会收集完整的仓库历史记录。
'优化'设置能防止数据上传吗?▼
不能。根据说明,'优化'设置仅影响模型训练过程,并不会阻止ZCode对用户项目进行快照并上传。
这次数据泄露事件发现了多少次上传尝试?▼
研究人员发现ZCode的上传行为非常频繁,已尝试了数百次上传操作。
💬 评论 (0)
发表评论