官方活动 豆包工作:工作新习惯,你说豆包干 查看全部 →

风险事件记录 · 持续复核

ZCode 客户端仓库数据处理事件

ZCode 客户端存在仓库数据处理相关公开披露。具体版本、处置与复核进展见事件说明。使用该客户端处理私有仓库或敏感代码前,请先核对相关信息。本提示不等同于对所有 GLM API 或其他兼容工具的结论。

适用边界

只约束 ZCode 客户端使用路径;不整体屏蔽 GLM API、套餐目录、购买入口或经其他客户端接入的路径。

证据覆盖离散版本与平台样本,不能据此推导连续版本区间或所有操作系统均受影响。

已知情况与处置

两份研究者记录分别在离散旧版样本中观察到包含仓库内容与 .git 元数据的快照处理;一份后续复查记录称 3.14.0 样本中的相关上传链路已移除。公开转述的官方回应称 Repo Wiki 功能可能触发上传、问题已修复,并称 Wiki 完成后会销毁数据。CreditsPlan 尚未独立核验历史已上传数据的处置结果,因此不把“机制处置”写成“历史数据已确认清除”。

机制处置

研究者复查称 3.14.0 样本中的相关上传链路已移除;该结论仅覆盖已复查样本。

历史数据处置

公开转述的官方回应称数据会在 Repo Wiki 完成后销毁,但历史已上传数据的实际处置尚未由 CreditsPlan 独立核验。

离散版本样本

  • ZCode 3.10.1.6272macOSaffected_observation

    研究者记录的快照清单包含仓库内容与 .git 元数据;小型公开仓库样本显示服务端接受,较大的私有仓库样本保持 pending。

  • ZCode 3.12.3macOSaffected_observation

    研究者记录了包含 .git 的完整仓库快照处理;一个小型公开仓库样本显示 accepted,较大的商业项目样本保持 pending/failed。

  • ZCode 3.14.0macOSreviewed_remediation

    研究者后续复查称相关上传链路已移除且原凭据接口返回 404;这不等同于历史数据处置已核实。

来源与复核时间

事件核对 · 下次复核截止