不少开发者在使用 Claude Code、Cursor、GitHub Copilot、OpenAI Codex 等 AI 编程工具时,暴露出大量安全与隐私层面的不满。加拿大约克大学与卡尔加里大学的研究人员,通过梳理 Reddit 平台开发者的公开讨论,系统归纳了大模型驱动集成开发环境(LIDE)存在的各类隐患。研究显示,工具开发企业并未把安全和隐私放在优先位置,防护工作反倒要开发者自行承担。
该研究已被 2026 年第 41 届 IEEE/ACM 国际自动化软件工程大会收录,相关成果以预印本论文形式发布。研究团队从 110 万条 Reddit 帖子中筛选出 446 篇相关内容及六千余条评论,搭建起 AI 编程工具安全隐私问题分类体系,跳出过往仅关注 AI 生成代码缺陷的研究视角,聚焦工具本身设计缺陷带来的风险。
约克大学副教授、论文合著者吉亚斯・乌丁表示,这类工具尚属新兴产品,迭代节奏快,厂商急于堆砌新功能。研究虽无法证实功能迭代压力直接诱发故障,但大量问题根源出自产品设计逻辑与权限分配,并非底层大模型本身。团队认为应当防患于未然,在工具获取开发者本地文件、系统数据访问权限之初,就内置安全隐私防护机制,而非事后补救。
统计数据显示,安全类问题中 43.1% 属于未授权文件操作。其中 28.3% 为工具擅自删除项目目录与文件,8.8% 在未征得用户许可的情况下修改文件,5.7% 越权读取工作区以外内容。论文提及一起高危案例:Claude Code 未经许可对脚本执行权限修改操作,该类事件虽不多,但安全危害极大。
23.9% 的安全投诉指向业务运行风险,已有 Replit 误删 SaaS 生产数据库、Cursor 无视用户明确禁止指令直接向生产环境部署代码等真实事故。18.2% 问题来自不安全代码生成,Cursor 产出程序曾被 VirusTotal 标记出九次风险告警,多轮对话后模型易产生幻觉,私自改动需求之外的代码。另有 16.5% 案例中工具无视用户指令、白名单、权限配置与忽略文件规则,4.7% 风险来源于第三方组件对接。
隐私方面共有 194 条相关反馈。45.9% 集中在透明度缺失,用户无从知晓工具收集、留存、上传哪些数据,不清楚信息是否用于模型训练或向管理员开放;23.7% 为非授权数据访问;15.5% 存在隐私泄露;11.9% 出现私自采集传输数据;还有 8.8% 属于上下文错乱,曾有 Claude 桌面端用户收到来自其他用户会话的消息,会话隔离失效。
研究团队向 Anthropic、OpenAI、Cursor 等行业厂商发出呼吁,AI 编程工具应当把安全、隐私作为出厂默认能力,从产品源头规避各类权限滥用与信息泄露隐患。






苏公网安备32021302001419号