机制处置
研究者复查称 3.14.0 样本中的相关上传链路已移除;该结论仅覆盖已复查样本。
风险事件记录 · 持续复核
ZCode 客户端存在仓库数据处理相关公开披露。具体版本、处置与复核进展见事件说明。使用该客户端处理私有仓库或敏感代码前,请先核对相关信息。本提示不等同于对所有 GLM API 或其他兼容工具的结论。
只约束 ZCode 客户端使用路径;不整体屏蔽 GLM API、套餐目录、购买入口或经其他客户端接入的路径。
证据覆盖离散版本与平台样本,不能据此推导连续版本区间或所有操作系统均受影响。
两份研究者记录分别在离散旧版样本中观察到包含仓库内容与 .git 元数据的快照处理;一份后续复查记录称 3.14.0 样本中的相关上传链路已移除。公开转述的官方回应称 Repo Wiki 功能可能触发上传、问题已修复,并称 Wiki 完成后会销毁数据。CreditsPlan 尚未独立核验历史已上传数据的处置结果,因此不把“机制处置”写成“历史数据已确认清除”。
研究者复查称 3.14.0 样本中的相关上传链路已移除;该结论仅覆盖已复查样本。
公开转述的官方回应称数据会在 Repo Wiki 完成后销毁,但历史已上传数据的实际处置尚未由 CreditsPlan 独立核验。
研究者记录的快照清单包含仓库内容与 .git 元数据;小型公开仓库样本显示服务端接受,较大的私有仓库样本保持 pending。
研究者记录了包含 .git 的完整仓库快照处理;一个小型公开仓库样本显示 accepted,较大的商业项目样本保持 pending/failed。
研究者后续复查称相关上传链路已移除且原凭据接口返回 404;这不等同于历史数据处置已核实。
事件核对 · 下次复核截止
核对时间 · researcher_disclosure_and_follow_up
核对时间 · researcher_disclosure
核对时间 · official_product_page
核对时间 · official_privacy_policy
核对时间 · secondary_report_of_official_response