6000多条评论揭示AI编程智能体真实安全事故:Cursor问题最多
约克大学与卡尔加里大学研究团队分析了Reddit上446篇关于AI编程工具安全问题的帖子及超过6000条评论。这些帖子从2023年2月至2026年3月收集的3801篇热门大语言模型相关帖子中筛选而来。研究发现,当编程智能体获得过大的权限时,可能覆盖文件、删除重要数据,甚至生成恶意代码。问题报告最多的工具是Cursor,其次是Claude、Codex、Copilot、Windsurf、VSCode、Replit和Cline。Cursor的问题主要集中在运行安全和未经授权的数据访问,部分事件影响了生产环境;Claude则更多涉及与第三方工具集成相关的风险。研究称,相关问题帖子的数量在2025年7月达到峰值。
本文来源:IT之家,仅供学习参考,版权归原作者所有。