ZCode被曝后台整库上传,连Git历史也不放过

2026-09-18 1 次阅读 RSS订阅
主要结论:ZCode在用户登录时秘密快照并上传整个项目,包括.git历史记录,到阿里云。一位研究人员发现了一个313MB的快照,包含42,000个文件,其中.git占86.6%,上传尝试了数百次。ZCode的政策提到收集提交的文本、文件和代码,但未提及完整的仓库历史;“优化”设置仅影响模型训练,并不会阻止快照。

📰 来源:blockbeats

💬 引用锚点
ZCode在用户登录时秘密上传整个项目快照,未明确告知包含.git历史等敏感数据。
其‘优化’设置仅控制模型训练,无法阻止后台整库上传行为。
完整仓库历史占比高达86.6%,暴露出隐私保护与透明度严重缺失。

常见问题

ZCode是如何上传用户数据的?
被上传的数据中包含了什么敏感信息?
ZCode官方政策如何描述数据收集?
'优化'设置能防止数据上传吗?
这次数据泄露事件发现了多少次上传尝试?