智谱MaaS平台上线数据不留存机制,ZCode完成整改

日前智谱MaaS平台宣布,近期将上线数据内容不留存功能,企业和开发者用户可申请开通。据悉,该功能生效后,平台不会对用户输入和输出进行静态存储,相关数据仅用于完成当次模型调用。与此同时,针对此前ZCode的产品安全问题,智谱今日宣布已完成整改,并将ZCode开源,接受社区监督。

智谱上线数据不留存机制,ZCode完成整改

智谱方面发布的公告显示,数据内容不留存机制主要用于减少模型调用内容在平台侧的持久化留存,任何用户均可申请开通,具体生效时间及适用范围以平台确认结果为准。但该机制并不覆盖所有数据处理场景,Batch API、File API等需要在平台侧持久化保存任务或文件的功能不在覆盖范围内。此外,如法律法规要求留存数据,或平台需要核查涉嫌违规、滥用行为,相关数据可能按照要求留存30天及以上。


此次ZCode的安全问题,源于9月18日社区针对代码库数据上传的讨论。智谱旗下ZCode随后通过官方群组回应称,相关问题与“代码库索引”功能有关,该功能原本用于在本地生成仓库索引,以支持包括历史版本在内的会话检查点恢复、历史版本回退以及Repo Wiki等功能。


其中,Repo Wiki在生成知识库页面时可能触发仓库数据上传,智谱方面称相关数据在云端生成Wiki页面后会立即销毁,不会保存。由于该功能在上线初期默认开启,部分用户因此受到影响。智谱当时表示,已完成自查并修复相关问题,同时向受影响用户致歉,并计划开源ZCode代码库、引入第三方评估人员进行审查。

智谱上线数据不留存机制,ZCode完成整改

今天智谱进一步公布了ZCode的整改情况,并宣布将其开源。智谱方面表示,整改完成后已邀请中国信息通信研究院和绿盟科技开展安全审计。


中国信息通信研究院技术评测确认,ZCode-prod阿里云OSS存储桶处于云端零数据状态,ZCode v3.14.0已移除Repo Wiki功能,并切断本地仓库快照生成与上传链路。绿盟科技的审查也确认,ZCode-prod OSS内全部数据对象及存储桶本身均已删除,ZCode v3.14.0未发现可触发本地仓库快照或文件外发的功能路径。


同时智谱方面表示,后续将建立常态化产品安全漏洞管理机制,并欢迎开发者持续检查和反馈问题。


【本文图片来自网络】

踩(0)

最新文章

相关文章

大家都在看