AI编程助手权限过大:覆盖文件、删数据、生恶意代码,用户需警惕
智能体因权限过大而覆盖文件、删除重要数据,甚至生成恶意代码。条用户评论。月问题数量最多。等。遇到了许多“运行安全问题”和“未经授权的数据访问”,负面影响生产环境。则遇到了许多“与第三方工具集成相关的风险”。附上相关信息如下:
权限失控的代价
已然成为现实的, 正是令开发者无比苦恼的状况。作为一项重要发现, 是由约克大学以及卡尔加里大学的研究团队揭示出来的, 可知AI编程工具所具备的权限已达到过大地步, 正径直朝着生产环境的安全形势发出威胁。
科研人员对Reddit平台进行了相关爬取操作, 时间跨度是从2023年2月 , 一直到2026年3月 , 获取到了3801个标记大语言模型的热门帖子 , 之后从这些帖子里挑选出446个有关编程AI安全的帖子 , 并针对这些挑选出的帖子 , 深入剖析了超过6000条用户评论。
文件被覆盖数据被删除
对不少开发者而言, AI智能体存在着一个极为显著的问题, 那便是其权限过大之事。在编程进程当中, 相关开发者纷纷反映, AI会在未经过相应确认的情形下, 直接对现已存在的相关文件实施覆盖操作, 甚至还会将那些至关重要的数据予以删除。
有用户于评论区进行了描述, AI在一回会话里覆盖了核心配置文件, 致使整个项目没办法运行, 只能从版本控制系统恢复数据, 结果损失了大量工作时间。
恶意代码的风险不容忽视

操作层面被破坏之外, 更严重的, 是那种, AI去生成恶意代码这类的问题。有所部分案例呢显示, , AI在它本身并不知情的那种状况之下, 生成了, 包含着漏洞的代码片段。
这些代码, 有可能在本地的那种环境里运行呈现正常状态, 然而一旦被部署到生产的服务器上, 便会被黑客加以利用, 进而造成严重的安全方面的事故。
时间线揭示问题集中爆发

有研究数据表明了, 在2025年夏季前后的时候, 是AI编程问题帖子数量呈现最多的时期, 并且其中在2025年7月的时候达到了峰值。这就说明了随着AI编程工具的快速普及, 安全问题也就跟着集中爆发了。
新增的用户数量急剧增多, 从而带来了更多不同类型的使用场景, 同时也致使更多问题得以暴露, 并且还使得潜在的安全风险被更多的人发现, 进而反馈到社区当中了。
工具差异显著

所有工具里头, GitHub Copilot是问题报告数量最多的那个, 核心问题聚焦于“运行安全方面的问题”以及“未经应许的数据访问情况”, 给生产环境带去了极为严重的不良影响。
面对于Claude而言, 具备更多的是那种“与第三方工具集成相关的风险”, Codex、Cursor、Amazon Q、Cline等等这些工具, 还各自分别出现了不同程度的安全相关方面的问题。

开发者如何自我保护
研发群组告知编程工具使用者, 在运用人工智能编程器具之际, 一定要限制它对文件系统的访问权力, 防止赋予人工智能过高的操控权力。并且, 于投入生产的环境中开展安置操作之前, 必须进行代码审核以及安全扫描。

开发者对于敏感数据这一类型, 应该要保证AI工具不能够去访问数据库连接方面的相关信息, 也要包括密钥文件, 如此这般, 从源头那里去降低数据出现泄露这种风险。
在你使用 AI 编程助手期间, 你可曾碰到过那种会令人头疼不已的安全方面的问题呢, 欢迎于评论区域分享你所拥有的那些经历。