2023年2月至2026年3月,约克大学与卡尔加里大学团队分析Reddit上3801个LLM相关编程帖,筛选出446个安全议题帖及超6000条评论。研究显示,2025年7月问题最集中,Cursor工具暴露最多运行安全与未授权数据访问问题,Claude则多发第三方集成风险。AI智能体因权限过高导致文件覆盖、重要数据删除及恶意代码生成,已影响生产环境。研究旨在推动AI编程工具权限管控与安全设计优化。