觀點網訊:9月21日,針對社區反饋的ZCode產品安全問題,智譜已完成全面整改並開源ZCode,向所有用戶致歉。
智譜明確承諾,對於社區反饋中提及的代碼及相關數據,不作任何形式的留存,且從未將其用於模型訓練。
整改完成後,智譜邀請中國信息通信研究院和綠盟科技開展安全審計。據澎湃新聞報道,審計確認zcode-prod阿里雲OSS存儲桶狀態為雲端零數據。
ZCode v3.14.0用戶端已完成安全整改,已移除Repo Wiki功能及切斷本地倉庫快照生成與上傳鏈路。綠盟科技已確認相關數據對象及存儲桶本身已刪除。
智譜已將ZCode開源,把代碼交給社區監督。後續,公司將建立常態化產品安全漏洞響應機制,持續接受開發者反饋,並根據問題嚴重程度給予相應獎勵。
另據公司消息,智譜MaaS平臺宣佈近期將上線數據內容不留存功能。該機制旨在減少模型調用內容在平臺側的持久化留存,任何用戶均可申請開通,生效後平臺不會對用戶的輸入和輸出進行靜態存儲,數據僅用於完成當次模型調用。
智譜方面表示,這個功能並不意味着任何情形下都不留存數據。Batch API、File API等需要在平臺側持久化保存任務或文件的功能不在覆蓋範圍內,以及法律法規要求留存、為核查涉嫌違規或濫用行為的情況,平臺可能按有關要求留存相關數據30天及以上。
