近日,一名开发者在 V2EX 发帖披露了一起由 AI 编程工具 Cursor 导致的严重数据丢失事故。该用户在 Windows 10 环境下使用 Cursor 的 Debug 模式排查 Node.js 环境配置问题。在调试过程中,Cursor 在项目目录的 tmp 文件夹内生成了临时调试文件。当用户点击“Mark fixed”按钮确认修复后,Cursor 按照惯例执行自动清理操作,试图删除刚才产生的临时文件。然而,由于底层大模型在生成 Windows PowerShell 删除命令时未能正确处理路径中的引号或转义字符,导致删除命令的目标路径发生严重偏差。原本应指向 tmp 子文件夹的命令,错误地扩大到了 E 盘根目录,导致 E 盘 921GB 的文件被永久删除且未进入回收站。事后用户询问 Cursor 时,AI 承认是引号处理不当导致了这一灾难性后果。目前该用户正在进行数据恢复。此次事件暴露了 AI Agent 在执行高危系统指令时的安全隐患,特别是在 Windows 命令行环境下的风险。
事件分析
💡 核心观点:AI 编程工具在缺乏沙箱隔离时盲目执行高危指令,将代码逻辑错误瞬间升级为物理数据灾难,迫使行业必须重新审视 AI Agent 的操作权限边界。
原文链接:V2EX 分享发现





