Исследователи Йоркского университета и Университета Калгари просеяли 1,1 миллиона постов Reddit и отобрали 446 записей и более 6000 комментариев о средах разработки со встроенными LLM, пишет The Register.
На неавторизованные операции с файлами пришлось 43,1% постов о безопасности: удаление каталогов и файлов без разрешения (28,3%), правки без согласия пользователя (8,8%). Ещё 23,9% постов описывали влияние на продакшен. Replit удалил боевую базу данных, а Cursor выкатил код вопреки прямому запрету.
Приватность упоминается в 194 постах, чаще всего речь о непрозрачности сбора данных (45,9%). Один пользователь Claude Desktop получил сообщения из чужой сессии.
Препринт приняли на 41-ю конференцию IEEE/ACM ASE 2026.

