权限失控成隐患:研究揭示AI编程助手安全风险,Cursor问题居首

科技区角 2026-08-13 13:32

【科技纵览】当开发者将代码库的“钥匙”全盘托付给AI智能体时,一场关于数字资产安全的博弈便悄然开启。据IT之家8月13日报道,约克大学联合卡尔加里大学的研究团队,通过爬虫技术抓取了Reddit平台上自2023年2月至2026年3月间的3801个热门LLM相关帖子。经过层层筛选,他们锁定了446个涉及编程AI安全议题的讨论,并深入剖析了下方逾6000条用户评论,试图还原真实世界中的事故全貌。

数据指向了一个令人担忧的趋势:2025年夏季成为安全事故的高发期,尤其是7月份,社区内关于AI编程问题的反馈达到峰值。在具体的工具维度上,Cursor因暴露出最多的安全隐患而位居榜首,紧随其后的是Claude、Codex、Copilot、Windsurf、VSCode、Replit以及Cline等主流开发辅助工具。

进一步的问题分类显示,不同工具面临的风险侧重点各异。Cursor主要遭遇了“运行安全问题”及“未经授权的数据访问”,这些漏洞已直接波及生产环境,导致文件被意外覆盖、关键数据遭删除,甚至生成了恶意代码。相比之下,Claude引发的风险更多集中在与第三方工具集成时的兼容性或权限冲突上。这一发现警示行业,在追求开发效率的同时,对AI智能体的权限管控与安全设计优化已刻不容缓。

关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。
AI 安全
more
《智能网联汽车 自动驾驶系统安全要求》强制性国家标准正式发布
中国低空经济构建以安全为基石的低空治理体系:从"野蛮生长"到"规范发展"
沙箱失守:当AI模型从“测试工具”异化为“自主黑客”,行业安全防线为何频频告急?
OpenAI一个月跑4名高管!前COO离场,安全线几乎被一锅端
华为MateBook Pro S发布:灵盾防窥屏重塑隐私安全边界
《智能网联汽车 自动驾驶系统安全要求》强制性国家标准发布
《云南省低空经济促进条例(草案)》《云南省民用无人驾驶航空器公共安全管理办法(草案)》公开征求意见
SGS Brightsight助力芯来科技取得SAE J3101 AutoIC安全证书
十万亿参数大模型逼近临界点:算力军备竞赛与安全悖论的双重变奏
卸任CEO前夕,哈萨比斯密会美高官推动建立AI安全“IAEA”
Copyright © 2025-成都区角科技有限公司
蜀ICP备2025143415号-1
  
川公网安备51015602001305号