国庆第一天,智谱的新闻放在一起看,像两家不同公司的账本。
一边是 36氪 9月30日的《三个月,智谱跌没1万亿》:6月22日盘中冲到 2980 港元、市值 1.33 万亿港元,9月25日盘中一度跌到 610.5 港元附近,总市值回落到约 3000 亿港元——从盘中高点算,跌幅接近八成,等于"两折"。 而同一个九个月里,智谱算上 IPO 累计融了超过 750 亿港元。钱越融越多,股价越走越低。36氪

另一边是 36氪 9月21日的报道:智谱网安相关订单已经超过 10 亿元。 还是这一天,两条消息一前一后:涉事企业开始固定证据、发函追责;智谱向界面新闻确认,旗下 AI 编程工具 ZCode 即将正式开源,并邀请中国信息通信研究院与绿盟科技开展安全审计。36氪
而就在三天前的 9月18日,智谱还在为 ZCode 把用户仓库数据打包上传的事做首次致歉。
一家"数据信任"刚被重创、股价被砍到两折的公司,转身拿到了 10 亿的"安全"订单——这个转场速度本身就值得拆一遍。这篇写给两类人:ZCode 事件后还在用 GLM Coding Plan、拿不定去留的人,以及事发时退坑、现在想回来的人。Anthropic 报告本身的攻防账、9月价目表、补偿重置卡这些我们之前都替你算过,今天只补三张还没拼起来的账:10 亿订单的成色、"安全"这门生意的真实水位、以及 C 端用户手里那张"Trust Patch"到底兑现成什么样。
一、10亿订单:数字是真的,但要读三面
先把事实钉住:36氪 9月21日的原话是"智谱拿到的网安相关订单已经超过 10 亿元",订单方向是网络安全。注意两个限定:一是口径来自媒体报道,智谱官方没有披露订单明细、客户名单和交付周期;二是这个时间点非常微妙——就在 ZCode 传包事件首次致歉后的第三天。
所以这 10 亿至少要从三个方向读:
能力面的背书是真的。 Anthropic 9月底发布的 GLM-5.3 红队报告里,被反复引用的一组数字是:在针对 Chrome V8 引擎的 ExploitBench 上,GLM-5.3 成功率 12%,Claude Mythos Preview 是 14%,更早的模型基本为 0。 美国国家标准与技术研究院下属的 AI 标准与创新中心(CAISI)评估,GLM-5.3 的网络能力比美国最前沿模型落后约四个月——差距虽在,获取门槛却完全不同:Mythos Preview 只提供给经过筛选的网络防御方,GLM-5.3 任何人都能下载和改造。买安全能力的政企客户看的是这一面。微博
市场面的底色是收缩的。 同篇 36氪报道给了对照数据:截至 9月18日,中证信息安全主题指数年内下跌 12.49%,而美国网络安全 ETF 年内上涨 40.36%,两边拉开超过 50 个百分点。 国内数字安全市场规模已连续三年缩水:2022 年还有 981.2 亿元,2025 年掉到 887.43 亿元;头部厂商奇安信上半年收入 14.97 亿元、同比降 14.09%,还亏着 4.11 亿——客户在砍预算、拖项目。智谱这 10 亿,是在一个连续三年缩小的池子里拿到的。36氪
增量面确实存在,但不在传统盘子。 Gartner 预测 2026 年全球信息安全支出 2440 亿美元(同比 +11.6%),其中单独统计的 “SecuringAI”(AI 应用安全、AI 使用控制、AI 治理平台、AI Gateway)市场,2026 年预计达到 28.35 亿美元、同比增长 83%,2027 年还要再增长 68.7% 到 47.83 亿美元。翻译一下:全球新增的安全钱,是给"保护 AI"的,不是给传统防火墙的。智谱拿着大模型公司身份去接"AI 安全"订单,逻辑上正好卡在这块增量上。
判断(证据覆盖到这里为止):10 亿订单是真的,方向也踩在全球增量上;但"订单超 10 亿"和"网安股还在跌"被同一篇报道放在一起,本身就说明买方和卖方都没把它当救命稻草。对企业买家来说,它是能力验证的副产品;对普通用户来说,它不构成"智谱变安全了"的证据。

二、B 端在核账,C 端在丢卡:信任修复的两张脸
这是本文最想给你的信息差:同一轮"信任修复",B 端拿到的东西和 C 端拿到的东西,是两套账本。
B 端那一套,走的是核查流程。 时间线排出来是:9月18日 ZCode 首次致歉,9月19日推出修复版本;9月20日晚,智谱 MaaS 平台官宣上线"数据内容不留存"功能——用户输入和输出平台不做静态存储,数据只用于当次模型调用,用完即焚,任何用户可在控制台申请开通。 9月21日,智谱对外确认 ZCode 即将正式开源、并邀请信通院与绿盟科技开展安全审计,这是它第三次就数据隐私争议公开回应。 同一时间线里,企业用户开始固定证据、发函追责,一些个人开发者则要求退款。 政企安全采购吃这一套流程——有审计主体、有可追责的承诺。那 10 亿订单的买方逻辑大概率在这里。36氪36氪知乎

C 端那一套,看知乎一个 151 赞同、30 评论的高赞回答就够了。 这位 pro 用户逐条记录:Trust Patch 发了 4 张 5h 卡和 4 张周卡,“今天晚上我就用了一张。过了一会儿,发现本来应该剩下三张周卡,结果全没了”;更早那次丑闻爆发时发的两张重置卡,用了一次之后也是全没;8月14日提的工单,除了小谱把状态标成"接单",一个多月没有任何答复;补偿发放的还是 GLM-4.5 air 版的模型积分——他的原话是"这些临期食品,就让它静静地过期吧"。 小红书侧的信号也一致:coding plan 被封禁求判断的、质疑 538 套餐缓存计费的、"中秋没领到的权益周末补送了?"逐条对规则的;知乎《400人维权,智谱吞下苦果》的记录是,近 400 名开发者已经进入多个维权群。B 站那条 17 万播放、2639 条评论的"赛博鸡蛋"事件视频,底下沉淀的就是这批人。知乎

一张对照表看清楚两套账本:
B 端收到的修复 | C 端实测的修复 | |
|---|---|---|
动作 | 邀请信通院/绿盟安全审计、ZCode 开源承诺 | Trust Patch、补偿卡、积分返还 |
状态 | 审计刚启动,正式结论未公开 | 卡片"消失"、工单一个月无人应答 |
兑现物 | "数据不留存/用完即焚"可在控制台申请开通 | GLM-4.5 air 版积分、只有一小时的赠送 token |

判断:截至国庆,智谱的信任修复是一条腿走路——B 端审计叙事在推进,C 端履约体验在漏气。知乎那个浏览 66.7 万的股价问题下,主流回答已经把逻辑点破了:中国个人用户本来付费意愿就低,真正在意数据隐私、也真金白银付费的是政企侧;而企业客户最怕的恰恰是"泄露"二字。这就是为什么它必须把"安全"做成新名片,也是为什么这轮 200 tokens/s 的速度升级(FlashX,5 倍速度卖 2.5 倍价)、夜间免费畅用(活动延到 10/7)会突然变得这么大方——C 端的留存要靠补贴续。
三、要不要回去用 GLM:现在能做的三笔账和四个观察点
不替你做决定,但把口径给你对齐。以下全部基于 9月30日前可核的公开信息,10/7 免费窗口结束前都有效。
先按人群分三笔账:
轻度/白嫖用户:夜间 23:00–9:00 GLM-5.3-Flash 免费畅用延到 10月7日,清言 App 9.25–10.7 登录积分翻 10 倍、消耗 100% 返还。这窗口期用它跑非敏感任务(练手项目、玩具需求)成本为零,Anthropic 报告带来的"被对手认证"叙事也说明能力本身不虚——但你领的每一张卡、每一笔赠送 token 都有规则坑(重置卡数量对不上、赠送额度一小时过期都是现成案例),用之前截图留证权益数量。
在犹豫去留的 Coding Plan 订阅用户:先算价差再谈情感。智谱 lite 档 118 元/月,MiniMax、Kimi 入门 49 元/月;如果你在意出字速度,FlashX 是 2.5 倍价买 5 倍 token/s;如果你在意思考成本,Flash 的 reasoning_effort 默认是 max 档,改一档账单立减。至于数据侧,敏感仓库现在依然别进 ZCode,"数据不留存"目前是控制台可申请开通的功能承诺,还没变成你合同里的条款。
企业/接外包单的开发者:等两个硬东西再表态——信通院、绿盟安全审计的正式结论有没有书面披露,以及 ZCode 开源仓库能不能被独立复核(提交记录和审计工具都可以自己验)。企业追责函的结果同样值得等,那是第一份带法律效力的口径。

四个继续观察的信号(10月内可验证):
信通院/绿盟的安全审计从"受邀"到出具结论,中间有没有公开披露;
10月7日免费/双倍活动结束后,夜间畅用和积分倍率是退坡还是续期——续期说明留存焦虑,退坡说明补贴是获客工具;
"数据不留存/用完即焚"有没有写进用户协议或隐私政策文本,而不是只停留在公告;
Anthropic 报告热度过去后,智谱在安全业务上的下一个动作是产品(安全 API/审计工具)还是又一单订单新闻。
最后两句
10 亿网安订单是真的,"接近 Mythos 的攻击能力但人人可得"也是真的;但用户手里的周卡一夜消失、工单一个月没人接,同样是真实发生的事。智谱把下一注押在"安全"上,牌面它确实有——问题在于,一家卖安全的公司,最先该修好的是它自己跟用户之间的那条信任链路。这条链路现在的状态,就是那张对照表:B 端在核账,C 端在丢卡。
回不回去、留不留下,按你自己那笔账算。10/7 之前,窗口还在。