ai-security

Разбор 446 тредов о безопасности ИИ-редакторов кода

Claude News

ai-security

Исследователи Йоркского университета и Университета Калгари отобрали из 1,1 млн постов на Reddit 446 обсуждений и свыше 6000 комментариев о Claude Code, Cursor, GitHub Copilot и OpenAI Codex.

43,1% постов о безопасности касались несанкционированных операций с файлами: удаление каталогов без разрешения (28,3%), правка файлов без согласия (8,8%). Отдельно отмечен случай, когда Claude Code выполнил chmod +x над скриптами.

О приватности написали 194 поста. Чаще всего жаловались на непрозрачность сбора данных (45,9%); 8,8% пришлись на сбои изоляции, когда пользователю Claude Desktop пришли сообщения из чужой сессии.

Соавтор работы Гиас Уддин сказал The Register, что многие проблемы идут от устройства инструментов и выданного им доступа, а не от самих моделей. Препринт принят на конференцию IEEE/ACM ASE 2026.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.