![]()
AI 工具越来越会做事,企业更需要知道:哪些资料被带走、发给谁、出了问题怎么查。
从上传争议到宣布开源,企业更关注资料如何被使用
2026 年 9 月,智谱 ZCode 代码库上传争议引发关注。公开社区材料称,部分版本可能打包工作区及 Git 历史并尝试上传;官方 9 月 19 日更新记录列出“修复仓库百科异常上传的问题”。9 月 21 日,智谱宣布 ZCode 开源,表示已完成相关整改,后续将接受开发者社区监督。
这件事提醒企业:员工输入的只是一句话,AI 工具发送的却可能不止这些。代码、附件和历史上下文可能随任务一起发送。仅靠一句“注意保密”,难以管住自动发生的数据外发。
开源让工具更透明,企业仍需明确自己的规则:哪些资料能发、发给谁、发生异常如何追查。
从“工具自己决定”,到“企业设置规则”
ZCode 争议引出的,不只是“有没有上传”,更是企业能否对 AI 使用中的资料发送设置自己的规则。对于经过网关的模型调用,山石网科企业级 Token 运营平台(统一 AI 网关)把检查点放在请求、响应与记录三个环节,而不是仅靠员工记住保密要求。
![]()
这些能力的价值,是把资料外发从个人判断变成企业可配置、可检查的过程。针对不同检查项,可按支持范围选择仅记录或阻断;内容检测依据规则执行,不等于自动识别全部商业秘密或所有攻击。
![]()
(边界要说清:上述能力针对经过网关且支持的模型调用,并不意味着能直接拦截 ZCode 的全部上传。本机文件读取、绕过网关直传云存储等行为,仍需终端与网络措施配合。)
热度会过去,数据外发的账要一直算
ZCode 的争议会随整改和开源降温,但它照出的问题不会消失:难管的从来不是有人故意往外传,而是工具在正常干活时顺手带走了什么,没人知道。员工输入的只是一句需求,工具却会自己去读文件、拉上下文、拼请求——实际发出的内容,远多于员工以为发出去的内容。靠一句“注意保密”覆盖不了这个环节。
多数企业现在是事后追查:出事再翻日志、再问当事人。但资料一旦出去,查到是谁发的也换不回来。真正要建的能力,是在请求发出的那一刻就知道里面有什么——请求侧看实际携带了什么(代码片段、附件、文件名、URL 都可能是自动带出的),响应侧看模型返回里有没有凭据形态和隐私信息,记录侧要能关联到谁、用哪个模型、哪次调用触发了什么。关键在于,这三处的判断由企业定,而不是由每个员工的谨慎程度决定。
边界也要说清:经过网关的调用可以设规则,但本机文件被直接读取、绕过网关直传云存储、终端上装了什么工具,都不在网关视野里。完整治理需要网关、终端、网络三层配合,指望单个环节解决全部问题,本身也是盲区。
这次争议最有价值的地方,不是谁做错了什么,而是让很多企业第一次认真问了一句:我们自己的 AI 工具,今天往外发了什么?
山石网科是中国网络安全行业的技术创新领导厂商,由一批知名网络安全技术骨干于2007年创立,并以首批网络安全企业的身份,于2019年9月登陆科创板(股票简称:山石网科,股票代码:688030)。
现阶段,山石网科掌握30项自主研发核心技术,申请540多项国内外专利。山石网科于2019年起,积极布局信创领域,致力于推动国内信息技术创新,并于2021年正式启动安全芯片战略。2023年进行自研ASIC安全芯片的技术研发,旨在通过自主创新,为用户提供更高效、更安全的网络安全保障。目前,山石网科已形成了具备“全息、量化、智能、协同”四大技术特点的涉及基础设施安全、云安全、数据安全、应用安全、安全运营、工业互联网安全、信息技术应用创新、AI安全、安全服务、安全教育等10大类产品及服务,50余个行业和场景的完整解决方案。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.