近日,在开发者社区 Linux.do 出现一则引发广泛关注的帖子,有用户指控流行的 AI 编程工具 Cursor 出现严重操作失误,导致其本地 `app` 目录下的所有应用文件被全量删除。据发帖者描述,在使用 Cursor 进行代码辅助时,该工具未能正确理解上下文或指令,意外执行了具有破坏性的系统命令(如 `rm -rf` 或类似的批量删除操作),造成了不可挽回的数据损失。Cursor 作为基于 VS Code 二次开发的爆款编辑器,集成了 Claude、GPT-4 等先进大模型,凭借“AI 替代人工编写代码”的能力在开发圈迅速走红。然而,此次事件暴露了 AI Agent 在获得文件系统操作权限后的巨大风险。目前尚不清楚该事故是由于特定的提示词冲突、模型幻觉还是工具的执行逻辑漏洞所致。这一案例不仅引发了用户对于数据安全的担忧,也对 AI 编程工具如何平衡“自动化效率”与“操作可控性”提出了严峻挑战。
事件分析
💡 核心观点:AI Agent能力跃进的代价是安全边界模糊,赋予代码执行权必须配套破坏性操作的熔断机制。
原文链接:Linux.do





