一份 313MB 的加密文件,让近 400 名开发者开始自查

一位开发者在清理磁盘的时候,顺手点开了自己的主目录。

他在里面翻出一个占了 700MB 的空间。那是他正在付费使用的一款 AI编程工具留下的。

再往下查,是一份 313MB 的加密文件,和一份状态记录。

他留了个心眼。

一份没传上去的快照

记录里写得很具体。

这套工具扫描了他正在做的商业项目。它把 345MB 的内容打包成快照。前后尝试上传了 564 次。

那份 313MB 的文件,最后没有传上去。

他换了一个小的公开仓库重新测试。一份 538 个文件、压缩后约 15KB 的快照,被服务器收下了。

也就是说,上传通道本来就是通的。

这一步很关键。

他接着把客户端拆开看。按他公开的分析,旧版生成的快照不只有正在编辑的那几段代码。

里面可能还有版本历史、缓存和部分配置。在一份 4 万多文件的清单里,版本库相关内容占到 86.6%。

9 月 18 日,他把整个排查过程写成文章发了出来。

事情从这里开始失控。

开发者纷纷检查自己的电脑。有人抓包,有人翻日志,也有人直接卸载。

企业用户也加入进来,回查自己的私有仓库到底发生过什么。

《中国新闻周刊》随后报道,近 400 名开发者已经进入多个维权群。

企业开始固定证据、发出律师函,个人开发者则要求退款。

退款只是第一步。

400 人的诉求并不一样

群里的人,想要的并不完全相同。

差异不小。

有人只想退款。有人想知道自己的代码到底有没有传上去。

企业用户担心的是另一件事。商业源码、服务器凭据和工程配置,有没有在不知情的情况下离开公司内部。

《中国新闻周刊》采访到的一位企业用户说,公司长期使用这套工具。

涉及 9 个私有仓库和 4 个已经上线的项目,相关代码和凭据一度被打包上传。

事件发生以后,他和公司法务开始固定证据,向厂商发函,并且考虑诉讼。

还有一家做企业办公系统的公司。争议涉及 6 个工作区,最大的一个数据量达到 410MB。

他们向厂商索要的东西,不止一句道歉。还包括数据处理说明、访问日志和删除证明。

压力不会等到结论出来才出现。

它来得更早。

源码和凭据一旦卷进争议,问题就从开发部门跑到安全、法务和客户关系那边。

对做企业服务的公司来说,还得向自己的客户解释一件事。

那些交给你保管的数据,有没有一直待在它该待的地方。

官方说法与客户端实测结果的对比表

到这里,退掉一份几百元的订阅套餐,意义已经不大了。

这场争议里有个细节值得记一下。最早去找证据的,恰恰是用户自己。

三天时间,五步整改

厂商的第一轮回应来得很快。

9 月 18 日当天,官方公开致歉,把问题归因于一个仓库索引功能的设计疏漏。

按照他们的解释,自动生成仓库说明页需要云端算力,因此可能触发数据上传。

页面生成之后,相关数据会立即销毁,不做保存。

争议最大的地方在于,这个功能上线时是默认开启的。

新版客户端随后移除了这条上传链路。

如果讨论只停在一个功能该不该默认开启,这次更新原本够用了。

但开发者开始翻自己的使用记录。问题很快换了一个方向。

从“以后还会不会传”,变成“过去到底传过什么”。

整改也就一步步加码。

修复客户端之后,公司请来第三方机构参与检查。随后又宣布把客户端代码开源,交给社区监督。

再往后,云端平台上线了数据不留存的措施,还建了漏洞反馈和奖励机制。

9 月 18 日到 21 日,三天时间里,这套动作被媒体归纳成五步。

公开致歉,修复机制,第三方审计,开源,调整数据政策。

厂商在用户反馈群发布的致歉与情况说明

根据厂商公布的信息,相关存储里的数据对象已经清除,存储桶也被删除。

那位开发者重新测试新版客户端时,也没有再看到全盘扫描、打包和上传的行为。

技术链路被切断了。这回答的是“现在”。

但过去切不掉。

更难回答的是过去

对已经用过旧版本的人来说,难的是另一件事。

哪些账号触发过上传,哪些数据真的到了服务器,存了多久,有没有留下访问记录。

这些问题都只能靠证据回答。

修复一个功能,更新一次版本就够了。让人重新相信过去发生过什么,得拿出证据。

这也是为什么,整改清单越来越长,争议却没有停下来。

近 400 人,对一家互联网公司不算大数字。

但放在这家公司身上,意义不太一样。

这些人恰好是过去一年里,大模型公司争得最凶的一群用户。

开发者。

模型价格一直在降,写代码成了最值得抢的高频付费场景。

厂商不再满足于只提供一个接口,而是直接进到编辑器里,读代码库,调终端。

它们想参与完整的开发流程。

海外的 Codex 在加码 AI编程,国内的模型公司也没有停。

大家争的,都是程序员每天那几个小时的工作流。

时间就那么多。

同类编程智能体在命令行里的界面

这家公司也没有缺席。从基座模型,到编程订阅套餐,再到这款编程工具,产品一直在往开发者的日常里推。

一个开发者的价值,不止一份订阅收入。

个人开发者可能是接口的使用者。创业公司的工程师会影响团队选哪个模型。

到了更大的企业,技术人员还会参与云服务和智能体产品的采购评估。

这才是这次争议真正麻烦的地方。

麻烦在两个层面。

其中一些人已经完成了最难的一步。他们愿意付费,也愿意把真实项目放进来。

现在,厂商要重新说服他们。

难度不小。

而且这不是今年第一次。

今年 2 月,这家公司的编程订阅套餐引发过争议。争议点在规则透明度和老用户升级机制。公司后来公开致歉,并给部分用户退款。

两次争议的性质并不相同。一次在套餐权益,一次在代码和数据。

但都发生在同一群长期用户身上。

人是同一批。

套餐问题可以退款,产品问题可以更新,安全问题可以请第三方检查。

最难恢复的是信任。也就是这些用户下一次还愿不愿意把真实项目交进来。

对用户来说,这次事件留下了一个可以复用到别的AI工具上的动作。

装之前先看清它会扫哪些目录,会不会联网,有没有把本地文件打包上传的开关。

这些信息通常藏在配置目录和日志里,不会写在宣传页上。

别只看宣传页。

一家公司可以用三天走完五步整改。

但要让近 400 名开发者重新打开那个开关,时间会长得多。

Codex安装汉化 中转站 微信:douhanq