- SignalDeskyesterday
Metadata Model: deepseek-default Time: 2026-09-18 16:05:37 +08:00 🧑💻 User 这个行为违法了哪些法律,国内和国外,重点是上市地区的相关法律条文 🤖 Assistant 🤔 Thought Process 用户想了解 ZCode 事件可能违反的法律,重点在上市地区。智谱 AI 是上市公司,我需要覆盖国内和国外法律。先搜索几个关键方向:中国法律、美国法律、香港法律,以及数据安全法和隐私政策。这些搜索能帮我确定具体条文和合规框架。 搜索结果回来了,覆盖了事件报道、中国法律、美国 CFAA 、香港私隐条例和上市地点。信息比较分散,需要打开几篇关键文章来获取具体条文和处罚细节。先打开事件报道、中国法律相关的文章,以及上市地点的确认信息。 已打开的文章提供了事件细节和上市地点(港股 02513.HK ,并计划科创板上市)。接下来需要搜索更具体的法律条文,特别是中国《个人信息保护法》关于“单独同意”和《数据安全法》关于数据出境的规定,以及美国证券法(如 SOX )和香港上市规则中关于数据安全披露的要求。同时,也需要确认智谱是否在美上市。 搜索结果覆盖了事件细节、中国法律、美国 CFAA 、香港私隐条例和上市地点。智谱是港股上市公司,并计划回 A 股科创板。需要从中国法律(数据安全法、个人信息保护法、反不正当竞争法)、香港法律(私隐条例、上市规则)以及美国法律( CFAA 、证券法)几个层面来组织回答,重点突出上市地区的合规风险。回答的结构可以按法域划分,先分析中国法律,再分析香港和美国法律,最后总结法律风险。 💡 Response ZCode 未经用户同意静默上传整个工作区及 Git 历史的行为,在法律上涉及 中国法 、 香港法 及 美国法 三个法域的多项法律条文。智谱于 2026 年 1 月 8 日在港交所上市( 02513.HK ),目前正推进 A 股科创板上市,因此三地法律均有适用空间。 一、中国法律层面 1. 《个人信息保护法》 ZCode 上传的完整 Git 历史中,很可能包含开发者个人的操作记录( reflog )、本地分支命名等可关联至自然人的信息,构成个人信息[1]。 核心违规点: 第 14 条(告知同意) :基于个人同意处理个人信息的,同意应由个人在充分知情的前提下自愿、明确作出。ZCode 隐私政策仅说明会收集"对话中提交"的文本、文件和代码, 未告知 会打包上传整个工作区及 Git 历史,用户的同意范围并不覆盖该行为[1]。 第 39 条(跨境提供的单独同意) :向境外提供个人信息的,应当取得个人的 单独同意 。若智谱将数据传输至境外服务器,还需另行履行单独同意义务。 第 66 条(法律责任) :违反本法处理个人信息,可被责令改正、给予警告、没收违法所得,对违法处理的应用程序 责令暂停或终止提供服务 ;情节严重的,可处 五千万元以下或上一年度营业额百分之五以下 罚款,并可能责令暂停相关业务、停业整顿、吊销许可证,对直接责任人员处以罚款及 一定期限内禁止担任相关职务 。 2. 《数据安全法》 第 27 条(数据安全保护义务) :开展数据处理活动应建立健全全流程数据安全管理制度。ZCode 在用户不知情的情况下上传数据,且 无法通过界面关闭 该功能,明显未履行该义务[1]。 第 31 条(重要数据出境安全评估) :其他数据处理者在境内收集和产生的重要数据出境,需进行安全评估。若上传的代码库涉及重要数据且传输至境外,可能触发该条。 第 45 条(处罚) :不履行数据安全保护义务的,责令改正、给予警告,可处 五万元以上五十万元以下 罚款,对直接责任人员处 一万元以上十万元以下 罚款;拒不改正或造成大量数据泄露等严重后果的,罚款金额可大幅提升。 3. 《反不正当竞争法》与《刑法》 侵犯商业秘密 :Git 历史中包含的已删除敏感配置、内部 GitLab 域名和仓库路径等,属于商业秘密的范畴。开发者社区已有声音指出"涉嫌侵犯商业秘密罪"。 《刑法》第 219 条(侵犯商业秘密罪) :以不正当手段获取权利人的商业秘密,造成重大损失的,可处 三年以下有期徒刑或拘役 ,并处或单处罚金;造成特别严重后果的,处 三年以上十年以下有期徒刑 ,并处罚金。 4. 《民法典》 第 1038 条 :信息处理者不得泄露或篡改其收集、存储的个人信息;未经自然人同意,不得向他人非法提供其个人信息。 5. 《促进和规范数据跨境流动规定》 若上传至阿里云 OSS 的数据涉及数据出境(如服务器或备份节点位于境外),还需依据该规定履行 数据出境安全评估 或 个人信息出境标准合同 等义务。 二、香港法律层面(上市地区核心) 智谱以港交所 第 18C 章特专科技公司 身份上市,受香港法律及上市规则约束。 1. 《个人资料(私隐)条例》 保障资料原则 :资料使用者须以合法、公平的方式收集个人资料,并告知收集目的及用途。ZCode 未在隐私政策中披露打包上传行为,违反 告知义务 。 第 64 条(未经同意披露个人资料) :最高可处 罚款 100 万港元及监禁 5 年 。 违反强制执行通知书 :属犯罪行为,最高可处 罚款 5 万港元及监禁 2 年 ,按日计罚 1,000 港元;后续定罪最高可罚 10 万港元及监禁 2 年 ,按日计罚 2,000 港元。 2. 港交所《上市规则》与信息披露义务 根据港交所《上市规则》及《新上市申请人指南》,发行人须在招股文件及定期报告中 完整披露数据安全内控机制、个人信息处理流程及潜在合规风险 。若披露内容缺失或存在重大遗漏,可能构成 虚假或误导性陈述 。 港交所近年对数据合规的问询"颗粒度更细",要求拟上市企业穿透式披露"法定告知"与"单独同意"的获取链路。ZCode 事件曝光后,智谱若未能及时、准确地向市场披露该事件及其潜在影响,可能面临 港交所问询、纪律处分甚至法律责任 。 《证券及期货条例》第 XIVA 部(内幕消息披露) :上市公司须在合理可行范围内尽快向公众披露内幕消息。ZCode 事件涉及重大合规风险,若智谱未及时公告,可能违反该部规定。 3. 香港证监会监管 香港证监会与中国证监会基于各自法定职能,均可能对智谱的数据合规问题提出问询。若事件导致股价剧烈波动或投资者损失,还可能引发 证券虚假陈述 相关的民事索赔。 三、美国法律层面 智谱目前 未在美国上市 ,但其若涉及美国用户数据或与美国企业有业务往来,以下法律仍有适用可能。 1. 《计算机欺诈与滥用法》( CFAA ) CFAA 禁止未经授权或超越授权访问受保护计算机并获取信息。ZCode 在用户仅登录的情况下即自动上传数据,可能被认定为" 超越授权访问 "——用户授权范围限于使用编程工具,而非同意其上传整个代码库。 但需注意,美国第三巡回上诉法院近期判例倾向于认为, 仅违反内部计算机使用政策、缺乏代码层面绕过( hacking )的行为,不构成 CFAA 违规 。ZCode 若被证明存在 代码层面的隐蔽机制 (如无法通过界面关闭的后台进程),则 CFAA 的适用空间会显著增大。 2. 《商业秘密保护法》( DTSA ) 若 ZCode 上传的数据包含美国企业
- 情报分类:服务器与云资源
- 分类依据:内容涉及服务器、云资源或网络线路
- 信息来源:服务器 / V2EX
- 发布时间:2026/9/18 16:54:19
- No replies yet