【科技纵览】当开发者将代码库的“钥匙”全盘托付给AI智能体时,一场关于数字资产安全的博弈便悄然开启。据IT之家8月13日报道,约克大学联合卡尔加里大学的研究团队,通过爬虫技术抓取了Reddit平台上自2023年2月至2026年3月间的3801个热门LLM相关帖子。经过层层筛选,他们锁定了446个涉及编程AI安全议题的讨论,并深入剖析了下方逾6000条用户评论,试图还原真实世界中的事故全貌。
数据指向了一个令人担忧的趋势:2025年夏季成为安全事故的高发期,尤其是7月份,社区内关于AI编程问题的反馈达到峰值。在具体的工具维度上,Cursor因暴露出最多的安全隐患而位居榜首,紧随其后的是Claude、Codex、Copilot、Windsurf、VSCode、Replit以及Cline等主流开发辅助工具。
进一步的问题分类显示,不同工具面临的风险侧重点各异。Cursor主要遭遇了“运行安全问题”及“未经授权的数据访问”,这些漏洞已直接波及生产环境,导致文件被意外覆盖、关键数据遭删除,甚至生成了恶意代码。相比之下,Claude引发的风险更多集中在与第三方工具集成时的兼容性或权限冲突上。这一发现警示行业,在追求开发效率的同时,对AI智能体的权限管控与安全设计优化已刻不容缓。
权限失控成隐患:研究揭示AI编程助手安全风险,Cursor问题居首
科技区角
2026-08-13 13:32
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。