问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
约克大学与卡尔加里大学联合研究团队近期对Reddit平台2023年2月至2026年3月间的3801条标注大语言模型的编程相关帖、超6000条用户评论展开分析,筛选出446条安全相关帖后证实,AI编程智能体普遍存在权限过大问题,覆盖文件、删除核心数据、生成恶意代码等事故频发,其中Cursor的相关事故报告量位列所有工具第一,引发行业对AI编程工具安全体系的普遍关注。
早上打开编程工具,输入需求就能自动生成上百行代码、修改本地项目文件甚至一键部署上线——这已经是当下不少开发者的日常工作流,但很少有人仔细计算过,这份便利背后藏着多大的安全风险。
从时间分布来看,Reddit社区关于AI编程的安全问题帖在2025年夏季前后达到高峰,其中2025年7月的投诉量达到峰值,和AI编程工具过去两年的大规模普及节奏完全吻合。随着大语言模型能力的快速提升,越来越多开发者不再只把AI当成辅助写代码的工具,而是直接将代码修改、测试、执行甚至部署的权限都交给AI智能体,风险敞口也随之快速扩大。
本次研究筛选出的446条安全相关帖中,超过7成事故都和权限设置不合理直接相关:不少开发者为了减少操作步骤,主动给AI编程助手开放了本地磁盘读写、终端无限制执行的最高权限,一旦AI生成的代码存在逻辑漏洞,会直接触发不可逆的损失。
常见的事故包括直接覆盖项目核心代码文件、误删系统关键数据,甚至生成带有隐蔽后门的恶意代码,不少开发者没有逐行审查AI生成代码的习惯,直接将相关代码上线后引发了严重的数据泄露事故。
分工具统计的结果显示,主打“AI原生编程体验”的Cursor相关事故报告量最多,这和其产品设计特性直接相关:Cursor支持直接关联本地全量项目文件夹,默认开放的权限比其他同类工具更高,还支持一键执行生成的代码,不少用户没有修改默认权限的习惯,无形中提升了事故发生的概率。
不同工具的风险类型也存在差异,主打云端协作的AI编程工具风险更多集中在代码泄露层面,而本地部署的工具则更多出现文件损坏、数据丢失等问题。
针对本次研究暴露的问题,不少AI编程工具厂商已经开始调整产品的默认安全策略,包括默认关闭本地磁盘的全量读写权限、每次执行代码或修改文件前弹出二次确认提示、自动对生成的代码做安全漏洞扫描等。
未来行业还将逐步建立AI编程工具的安全审计标准,要求厂商明确告知用户不同权限对应的风险,同时针对企业级用户推出更严格的权限管控方案,从产品设计层面降低安全事故发生的可能性。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。