一项由多所高校联合开展的研究显示,编程类人工智能工具在实际应用中暴露出多类安全隐患。研究团队通过分析社交平台Reddit上相关讨论发现,部分AI智能体因权限配置不当,导致文件覆盖、数据误删甚至恶意代码生成等风险事件频发。
该研究历时三年,收集了2023年初至2026年第一季度期间3801个涉及大语言模型(LLM)的热门帖子,并从中筛选出446个专门讨论安全问题的案例。通过对超过6000条用户评论的深度分析,研究人员识别出不同工具在安全性能方面的显著差异。
数据显示,2025年夏季成为问题爆发高峰期,其中7月份相关讨论量达到顶峰。这一现象与当时多款新工具集中上线、用户规模快速扩张密切相关。研究人员指出,工具迭代速度与安全防护机制发展存在时间差,是导致风险事件集中出现的重要原因。
在工具使用层面,Cursor成为问题报告最多的平台,其面临的主要风险包括运行环境安全隐患和未经授权的数据访问。这类问题在生产环境中造成的影响尤为突出,部分企业因此遭受数据泄露和系统瘫痪等严重后果。紧随其后的是Claude,用户反馈集中在第三方工具集成过程中产生的兼容性风险。
其他主流工具如Codex、Copilot等也暴露出不同类型的安全缺陷。Windsurf被指出存在代码注入漏洞,VSCode的插件系统则成为恶意程序传播的渠道。Replit和Cline等平台的问题主要集中在用户权限管理机制不完善,导致非授权操作频发。
从问题类型分布看,运行安全类投诉占比最高,达到42%,主要包括代码执行异常、系统资源耗尽等情况。数据安全类问题占35%,涉及敏感信息泄露、数据篡改等风险。集成安全类问题占23%,主要反映不同工具间的协议冲突和接口漏洞。
研究人员特别提醒,部分AI工具在自动补全代码时,会引入存在安全隐患的第三方库。某案例显示,某开发团队使用AI生成的代码中,包含已停止维护的加密组件,导致整个系统面临中间人攻击风险。另有案例表明,AI生成的配置文件存在路径遍历漏洞,被攻击者利用后成功获取服务器管理权限。