HeadlinesBriefing favicon HeadlinesBriefing.com

ZCode AI 应用秘密上传 Git 历史至阿里云

Hacker News •
×

2026 年 9 月 18 日,开发者 ferstar 逆向工程分析了 ZCode,一款由总部位于北京的 Z.ai 公司开发的 AI 编码桌面应用,该公司也是 GLM 系列开源权重模型(包括 GLM-5.3-Flash)的出品方。调查发现,ZCode 会静默打包用户整个工作区,包括完整的 .git 历史、LFS 资产缓存、reflogs 以及全局应用配置,对其进行加密后上传至阿里云 OSS。在 ferstar 的测试中,从一个包含 42,411 个文件、大小为 345MB 的商业工作区中构建了一个 313MB 的加密归档包,调查期间记录了 564 次上传失败尝试。

该加密过程采用信封加密机制:载荷使用 AES-256-CT 对称密钥加密,该对称密钥再通过服务器提供的 RSA-OAEP 公钥进行封装。对应的私钥仅存在于 Z.ai 的云端,用户无法解密自己上传的数据。仅 .git 目录就占载荷体积的 86.6%,其中包含多年的工程历史,包括已删除的 API 密钥、未推送的分支名称(揭示未发布的产品计划)以及内部主机名。

上传管道会向 zcode.z.ai 请求凭证,后者返回 OSS 表单签名、对象键、大小上限以及每轮使用的 RSA 公钥。客户端随后将工作区打包为 tar.gz 格式,加密后封装对称密钥,并直接 POST 到阿里云 OSS,OSS 随后回调 Z.ai 的后端以注册该快照。ZCode 在运行期间与 zcode.z.ai 以及两个阿里云 OSS 节点保持持久连接。

关键实体:公司:Z.ai、阿里巴巴云、阿里云 OSS | 人物:ferstar、Petri Kuittinen、Fei Z | 地点:北京