智谱出大瓜: https://blog.ferstar.org/en/posts/zcode-silent-workspace-snapshot-upload/ 老外博客( ferstar.org ,9/18 发布,逆向工程分析):作者发现智谱官方 AI 编程桌面应用 ZCode 在用户登录状态下,静默把整个工作区打包加密上传到阿里云 OSS——包括完整 .git 历史(提交对象、LFS 二进制缓存、reflog )、源码和全局配置。 核心发现链(作者给了完整证据): ~/.zcode/v2/checkpoints/ 里有个 313MB .enc 文件,元数据显示失败重试 564 次——商用项目、仓库 10GB ,除依赖外的 345MB 几乎全是核心 IP 上传流程:客户端向 zcode.z.ai 要凭证→服务器下发 OSS 表单签名 + RSA 公钥→本地 tar.gz 打包→AES-256-CTR 加密→直传阿里云 OSS→回调登记 最关键的一点:加密用的 RSA 私钥只在智谱云端——你自己磁盘上那份 313MB 密文,你解不...