IT之家 8 月 13 日消息,约克大学与卡尔加里大学研究团队分析了 Reddit 上与编程 AI 问题相关的帖子,发现 AI 智能体因权限过大而覆盖文件、删除重要数据,甚至生成恶意代码。
该研究团队爬虫收集了 2023 年 2 月至 2026 年 3 月期间 3801 个标记大语言模型(LLM)的热门帖子,并从中筛选出 446 个关于编程 AI 安全方面的帖子,分析了帖子下方超过 6000 条用户评论。

在时间节点方面,该研究指出在 2025 夏季前后,Reddit 社区关于 AI 编程的问题帖子数量最多,其中 2025 年 7 月问题数量最多。

按照工具划分,报告问题最多的工具是 Cursor,其次是 Claude、Codex、Copilot、Windsurf、VSCode、Replit、Cline 等。

问题类型分类图显示,Cursor 遇到了许多“运行安全问题”和“未经授权的数据访问”,负面影响生产环境。而 Claude 则遇到了许多“与第三方工具集成相关的风险”。IT之家附上相关信息如下:



