一位开发者在清理磁盘的时候,顺手点开了自己的主目录。
他在里面翻出一个占了 700MB 的空间。那是他正在付费使用的一款 AI编程工具留下的。
再往下查,是一份 313MB 的加密文件,和一份状态记录。
他留了个心眼。
一份没传上去的快照
记录里写得很具体。
这套工具扫描了他正在做的商业项目。它把 345MB 的内容打包成快照。前后尝试上传了 564 次。
那份 313MB 的文件,最后没有传上去。
他换了一个小的公开仓库重新测试。一份 538 个文件、压缩后约 15KB 的快照,被服务器收下了。
也就是说,上传通道本来就是通的。
这一步很关键。
他接着把客户端拆开看。按他公开的分析,旧版生成的快照不只有正在编辑的那几段代码。
里面可能还有版本历史、缓存和部分配置。在一份 4 万多文件的清单里,版本库相关内容占到 86.6%。
9 月 18 日,他把整个排查过程写成文章发了出来。
事情从这里开始失控。
开发者纷纷检查自己的电脑。有人抓包,有人翻日志,也有人直接卸载。
企业用户也加入进来,回查自己的私有仓库到底发生过什么。
《中国新闻周刊》随后报道,近 400 名开发者已经进入多个维权群。
企业开始固定证据、发出律师函,个人开发者则要求退款。
退款只是第一步。
400 人的诉求并不一样
群里的人,想要的并不完全相同。
差异不小。
有人只想退款。有人想知道自己的代码到底有没有传上去。
企业用户担心的是另一件事。商业源码、服务器凭据和工程配置,有没有在不知情的情况下离开公司内部。
《中国新闻周刊》采访到的一位企业用户说,公司长期使用这套工具。
涉及 9 个私有仓库和 4 个已经上线的项目,相关代码和凭据一度被打包上传。
事件发生以后,他和公司法务开始固定证据,向厂商发函,并且考虑诉讼。
还有一家做企业办公系统的公司。争议涉及 6 个工作区,最大的一个数据量达到 410MB。
他们向厂商索要的东西,不止一句道歉。还包括数据处理说明、访问日志和删除证明。
压力不会等到结论出来才出现。
它来得更早。
源码和凭据一旦卷进争议,问题就从开发部门跑到安全、法务和客户关系那边。
对做企业服务的公司来说,还得向自己的客户解释一件事。
那些交给你保管的数据,有没有一直待在它该待的地方。

到这里,退掉一份几百元的订阅套餐,意义已经不大了。
这场争议里有个细节值得记一下。最早去找证据的,恰恰是用户自己。
三天时间,五步整改
厂商的第一轮回应来得很快。
9 月 18 日当天,官方公开致歉,把问题归因于一个仓库索引功能的设计疏漏。
按照他们的解释,自动生成仓库说明页需要云端算力,因此可能触发数据上传。
页面生成之后,相关数据会立即销毁,不做保存。
争议最大的地方在于,这个功能上线时是默认开启的。
新版客户端随后移除了这条上传链路。
如果讨论只停在一个功能该不该默认开启,这次更新原本够用了。
但开发者开始翻自己的使用记录。问题很快换了一个方向。
从“以后还会不会传”,变成“过去到底传过什么”。
整改也就一步步加码。
修复客户端之后,公司请来第三方机构参与检查。随后又宣布把客户端代码开源,交给社区监督。
再往后,云端平台上线了数据不留存的措施,还建了漏洞反馈和奖励机制。
9 月 18 日到 21 日,三天时间里,这套动作被媒体归纳成五步。
公开致歉,修复机制,第三方审计,开源,调整数据政策。

根据厂商公布的信息,相关存储里的数据对象已经清除,存储桶也被删除。
那位开发者重新测试新版客户端时,也没有再看到全盘扫描、打包和上传的行为。
技术链路被切断了。这回答的是“现在”。
但过去切不掉。
更难回答的是过去
对已经用过旧版本的人来说,难的是另一件事。
哪些账号触发过上传,哪些数据真的到了服务器,存了多久,有没有留下访问记录。
这些问题都只能靠证据回答。
修复一个功能,更新一次版本就够了。让人重新相信过去发生过什么,得拿出证据。
这也是为什么,整改清单越来越长,争议却没有停下来。
近 400 人,对一家互联网公司不算大数字。
但放在这家公司身上,意义不太一样。
这些人恰好是过去一年里,大模型公司争得最凶的一群用户。
开发者。
模型价格一直在降,写代码成了最值得抢的高频付费场景。
厂商不再满足于只提供一个接口,而是直接进到编辑器里,读代码库,调终端。
它们想参与完整的开发流程。
海外的 Codex 在加码 AI编程,国内的模型公司也没有停。
大家争的,都是程序员每天那几个小时的工作流。
时间就那么多。

这家公司也没有缺席。从基座模型,到编程订阅套餐,再到这款编程工具,产品一直在往开发者的日常里推。
一个开发者的价值,不止一份订阅收入。
个人开发者可能是接口的使用者。创业公司的工程师会影响团队选哪个模型。
到了更大的企业,技术人员还会参与云服务和智能体产品的采购评估。
这才是这次争议真正麻烦的地方。
麻烦在两个层面。
其中一些人已经完成了最难的一步。他们愿意付费,也愿意把真实项目放进来。
现在,厂商要重新说服他们。
难度不小。
而且这不是今年第一次。
今年 2 月,这家公司的编程订阅套餐引发过争议。争议点在规则透明度和老用户升级机制。公司后来公开致歉,并给部分用户退款。
两次争议的性质并不相同。一次在套餐权益,一次在代码和数据。
但都发生在同一群长期用户身上。
人是同一批。
套餐问题可以退款,产品问题可以更新,安全问题可以请第三方检查。
最难恢复的是信任。也就是这些用户下一次还愿不愿意把真实项目交进来。
对用户来说,这次事件留下了一个可以复用到别的AI工具上的动作。
装之前先看清它会扫哪些目录,会不会联网,有没有把本地文件打包上传的开关。
这些信息通常藏在配置目录和日志里,不会写在宣传页上。
别只看宣传页。
一家公司可以用三天走完五步整改。
但要让近 400 名开发者重新打开那个开关,时间会长得多。
Codex安装汉化 中转站 微信:douhanq
