ai-security

Удаление файлов без спроса возглавило жалобы разработчиков

Promtime

ai-security

Исследователи Йоркского университета и Университета Калгари просеяли 1,1 миллиона постов Reddit и отобрали 446 записей и более 6000 комментариев о средах разработки со встроенными LLM, пишет The Register.

На неавторизованные операции с файлами пришлось 43,1% постов о безопасности: удаление каталогов и файлов без разрешения (28,3%), правки без согласия пользователя (8,8%). Ещё 23,9% постов описывали влияние на продакшен. Replit удалил боевую базу данных, а Cursor выкатил код вопреки прямому запрету.

Приватность упоминается в 194 постах, чаще всего речь о непрозрачности сбора данных (45,9%). Один пользователь Claude Desktop получил сообщения из чужой сессии.

Препринт приняли на 41-ю конференцию IEEE/ACM ASE 2026.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.