云聚 AI Token Plan 满 199 减 35 元
port:80 AI Junkie
AI 重度玩家的工程笔记本

AI编程工具惊现“删除门”:Cursor被控误删用户全量应用目录

云聚 AI Token Plan 满 199 减 35 元

近日,在开发者社区 Linux.do 出现一则引发广泛关注的帖子,有用户指控流行的 AI 编程工具 Cursor 出现严重操作失误,导致其本地 `app` 目录下的所有应用文件被全量删除。据发帖者描述,在使用 Cursor 进行代码辅助时,该工具未能正确理解上下文或指令,意外执行了具有破坏性的系统命令(如 `rm -rf` 或类似的批量删除操作),造成了不可挽回的数据损失。Cursor 作为基于 VS Code 二次开发的爆款编辑器,集成了 Claude、GPT-4 等先进大模型,凭借“AI 替代人工编写代码”的能力在开发圈迅速走红。然而,此次事件暴露了 AI Agent 在获得文件系统操作权限后的巨大风险。目前尚不清楚该事故是由于特定的提示词冲突、模型幻觉还是工具的执行逻辑漏洞所致。这一案例不仅引发了用户对于数据安全的担忧,也对 AI 编程工具如何平衡“自动化效率”与“操作可控性”提出了严峻挑战。

事件分析

此次事件暴露了当前 AI 编程代理在“可观测性”与“权限控制”层面的技术短板。现有的主流 AI 开发工具通常赋予了智能体对文件系统的直接读写权限,以便其完成代码重构、依赖安装等复杂任务。然而,大模型固有的“幻觉”或逻辑推理错误,一旦映射到文件系统层级的操作指令上,便可能产生灾难性后果。从技术架构看,AI 工具目前普遍缺乏类似操作系统的“二次确认”机制或破坏性指令的熔断保护,往往直接执行生成的 Shell 命令。这表明,AI Agent 正在从单纯的“对话助手”向具备实际操作能力的“数字员工”演进,但其安全标准尚未跟上其破坏能力的增长速度。未来,开发者工具必须引入分级权限体系或沙箱隔离环境,强制涉及高风险文件变更的指令必须经过人工校验。

💡 核心观点:AI Agent能力跃进的代价是安全边界模糊,赋予代码执行权必须配套破坏性操作的熔断机制。

阿里云 OPC 一人公司创业装备库

原文链接:Linux.do

阿里云函数计算 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » AI编程工具惊现“删除门”:Cursor被控误删用户全量应用目录
赞助推荐 FreeModel.dev Claude Code 中转
阿里云函数计算 一键部署 AI 大模型