約克大學與卡爾加里大學的研究團隊對 Reddit 上與 AI 編程相關的帖子展開大規模分析,發現 AI 編程智能體正因權限過大而頻繁闖禍:覆蓋文件、刪除重要數據,甚至生成惡意代碼。研究團隊通過爬蟲收集了 2023 年 2 月至 2026 年 3 月期間 3801 個標記大語言模型的帖子,從中篩選出 446 個關於編程 AI 安全的帖子,並分析了帖文下方的超過 6000 條用戶評論。

從時間分佈看,Reddit 社區關於 AI 編程的問題帖子在 2025 年夏季前後達到高峯,其中 2025 年 7 月的問題數量最多,與 AI 編程工具大規模普及的節奏高度吻合。當越來越多的開發者把代碼生成、修改甚至執行任務交給智能體時,安全問題的爆發也隨之而來。
Cursor 領跑事故榜,各工具"受傷"方式不同
按工具劃分,報告問題最多的是 Cursor,其次是 Claude、Codex、Copilot、Windsurf、VSCode、Replit、Cline 等主流工具。值得注意的是,不同工具暴露的問題類型存在明顯差異:Cursor 遇到最多的是"運行安全問題"和"未經授權的數據訪問",負面影響到生產環境,意味着智能體可能在用戶不知情的情況下訪問敏感數據或對線上系統造成破壞;而 Claude 則更多遭遇"與第三方工具集成相關的風險",集中在與外部服務對接時引發的安全隱患。
這一研究揭示出 AI 編程助手普及背後的深層矛盾:工具越強大,權限越高,潛在破壞力也越大。當智能體被授予讀寫代碼庫、執行終端命令乃至操作生產環境的權限時,一旦理解出現偏差或安全邊界失守,造成的損失可能遠超人工編碼的失誤。對開發者而言,這既是對工具能力邊界的清醒認識,也是對權限管理和人工審查機制的現實提醒——AI 編程助手能提高效率,但"把鑰匙全交給它"顯然還不是明智的選擇。
