AI资讯

AI编程助手权限过大:覆盖文件、删数据、生恶意代码,用户需警惕

智能摘要

智能体因权限过大而覆盖文件、删除重要数据,甚至生成恶意代码。条用户评论。月问题数量最多。等。遇到了许多“运行安全问题”和“未经授权的数据访问”,负面影响生产环境。则遇到了许多“与第三方工具集成相关的风险”。附上相关信息如下:

权限失控的代价

已然成为现实的, 正是令开发者无比苦恼的状况。作为一项重要发现, 是由约克大学以及卡尔加里大学的研究团队揭示出来的, 可知AI编程工具所具备的权限已达到过大地步, 正径直朝着生产环境的安全形势发出威胁。

科研人员对Reddit平台进行了相关爬取操作, 时间跨度是从2023年2月 , 一直到2026年3月 , 获取到了3801个标记大语言模型的热门帖子 , 之后从这些帖子里挑选出446个有关编程AI安全的帖子 , 并针对这些挑选出的帖子 , 深入剖析了超过6000条用户评论。

文件被覆盖数据被删除

对不少开发者而言, AI智能体存在着一个极为显著的问题, 那便是其权限过大之事。在编程进程当中, 相关开发者纷纷反映, AI会在未经过相应确认的情形下, 直接对现已存在的相关文件实施覆盖操作, 甚至还会将那些至关重要的数据予以删除。

有用户于评论区进行了描述, AI在一回会话里覆盖了核心配置文件, 致使整个项目没办法运行, 只能从版本控制系统恢复数据, 结果损失了大量工作时间。

恶意代码的风险不容忽视

AI编程助手权限过大:覆盖文件、删数据、生恶意代码,用户需警惕

操作层面被破坏之外, 更严重的, 是那种, AI去生成恶意代码这类的问题。有所部分案例呢显示, , AI在它本身并不知情的那种状况之下, 生成了, 包含着漏洞的代码片段。

这些代码, 有可能在本地的那种环境里运行呈现正常状态, 然而一旦被部署到生产的服务器上, 便会被黑客加以利用, 进而造成严重的安全方面的事故。

时间线揭示问题集中爆发

AI编程助手权限过大:覆盖文件、删数据、生恶意代码,用户需警惕

有研究数据表明了, 在2025年夏季前后的时候, 是AI编程问题帖子数量呈现最多的时期, 并且其中在2025年7月的时候达到了峰值。这就说明了随着AI编程工具的快速普及, 安全问题也就跟着集中爆发了。

新增的用户数量急剧增多, 从而带来了更多不同类型的使用场景, 同时也致使更多问题得以暴露, 并且还使得潜在的安全风险被更多的人发现, 进而反馈到社区当中了。

工具差异显著

AI编程助手权限过大:覆盖文件、删数据、生恶意代码,用户需警惕

所有工具里头, GitHub Copilot是问题报告数量最多的那个, 核心问题聚焦于“运行安全方面的问题”以及“未经应许的数据访问情况”, 给生产环境带去了极为严重的不良影响。

面对于Claude而言, 具备更多的是那种“与第三方工具集成相关的风险”, Codex、Cursor、Amazon Q、Cline等等这些工具, 还各自分别出现了不同程度的安全相关方面的问题。

AI编程助手权限过大:覆盖文件、删数据、生恶意代码,用户需警惕

开发者如何自我保护

研发群组告知编程工具使用者, 在运用人工智能编程器具之际, 一定要限制它对文件系统的访问权力, 防止赋予人工智能过高的操控权力。并且, 于投入生产的环境中开展安置操作之前, 必须进行代码审核以及安全扫描。

AI编程助手权限过大:覆盖文件、删数据、生恶意代码,用户需警惕

开发者对于敏感数据这一类型, 应该要保证AI工具不能够去访问数据库连接方面的相关信息, 也要包括密钥文件, 如此这般, 从源头那里去降低数据出现泄露这种风险。

在你使用 AI 编程助手期间, 你可曾碰到过那种会令人头疼不已的安全方面的问题呢, 欢迎于评论区域分享你所拥有的那些经历。

相关文章