太原承明科技就ZCode客户端擅自上传敏感数据发函智谱华章,提出十项整改要求并保留法律追责权利

SmartHey9月20日消息,太原承明科技有限公司近日致函ZCode客户端开发运营方——北京智谱华章科技股份有限公司,就其ZCode客户端涉嫌未经许可上传企业核心数据资产及商业秘密一事,正式提出多项整改与问责要求,并明确表示保留采取进一步法律行动的权利。

据承明科技所附函件披露,智谱华章已于9月18日就“ZCode静默上传用户本地代码仓库”事件公开致歉,承认系因“代码库索引”功能设计缺陷所致:该功能在上线初期默认启用,且当时未提供关闭选项;目前相关漏洞已宣称修复。

但承明科技通过独立技术取证发现,实际上传行为具有自动化、批量性特征,远非仅限于零散“代码片段”——所涉数据包括完整项目源代码、系统架构文档、Git版本控制历史记录、数据库管理员口令、云平台访问密钥、API凭证以及员工身份与联系方式等高度敏感信息,形成结构化归档文件,显著超出ZCode《隐私政策》中明示的数据收集范围与目的。

更值得关注的是,尽管ZCode客户端已于9月16日更新至3.12.3版本,承明科技仍在智谱华章公开致歉当日(9月18日)凌晨持续监测到异常上传流量,对其所谓“问题已修复”的实效性提出合理质疑。同时,承明科技指出,客户端网络请求实际指向注册地为新加坡的关联实体,而用户服务协议签约主体却为境内公司北京智谱华章科技股份有限公司,因此要求其明确本次数据上传行为的法律责任归属,并说明是否存在数据出境传输或境外服务器存储情形。

承明科技在函件中严正要求智谱华章须于2026年10月10日前以正式书面形式回应,并切实完成以下事项:一、立即终止全部数据处理活动,彻底清除已上传的原始数据、衍生数据、缓存及所有备份副本;二、提供详尽的数据处理清单;三、如实说明数据具体去向、是否共享予第三方、是否用于大模型训练、是否存在跨境传输;四、披露加密私钥的保管机制及全部数据访问、下载、导出操作的完整审计日志;五、对前期声明中“已销毁”所指的具体数据范围作出权威界定;六、出具具备法律效力的数据删除完成证明;七、签署书面承诺,保证今后不再发生未经授权的数据采集与上传行为;八、依法保障个人信息主体的查阅权、复制权及解释说明请求权;九、指定专人专岗作为常态化对接联络渠道;十、全面说明责任主体认定依据及数据出境合规情况,并同步提供已发布的官方整改说明原文。

承明科技强调,本次发函不构成对既有权利的放弃,其依法保留提起民事索赔、向网信、公安、市场监管等监管部门投诉举报、发起民事诉讼及向司法机关移送涉嫌违法线索等一切合法救济途径。截至本稿发布,智谱华章尚未就该函件内容作出任何公开回应。