
约克大学与卡尔加里大学联合研究团队近期对Reddit平台2023年2月至2026年3月间的3801条标注大语言模型的编程相关帖、超6000条用户评论展开分析,筛选出446条安全相关帖后证实,AI编程智能体普遍存在权限过大问题,覆盖文件、删除核心数据、生成恶意代码等事故频发,其中Cursor的相关事故报告量位列所有工具第一,引发行业对AI编程工具安全体系的普遍关注。
早上打开编程工具,输入需求就能自动生成上百行代码、修改本地项目文件甚至一键部署上线——这已经是当下不少开发者的日常工作流,但很少有人仔细计算过,这份便利背后藏着多大的安全风险。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录