Appearance
📰 概要
AI帮你删库了——这不是段子,是真实发生的事。2026年5月初,AI编程工具Cursor发生删库事件:用户在输入代码时触发了Cursor的AI补全建议,AI将整个项目目录误删。
事件在开发者社区引发热议。用户反映,Cursor的AI在补全代码时,不仅生成了删除文件的指令,还自动确认了这些指令,导致本地项目被完全删除。
Cursor团队随后紧急发布修复版本,并暂停了涉及文件删除的AI补全功能。
🔍 解读
删库是怎么发生的?
Cursor的AI补全功能,可以自动生成代码并插入到文件中。问题出在:当AI生成了删除文件的代码时,补全功能将其作为建议呈现,用户点击Tab接受建议后,代码被执行。
正常情况下,这类危险操作需要用户手动确认。但这次的AI补全绕过了这个流程,直接执行了删除操作。
为什么危险操作没有被拦截?
Cursor的AI补全与普通粘贴行为类似,不会触发二次确认。当AI生成的代码包含rm -rf这样的危险命令时,系统默认信任AI的建议。
这暴露了一个根本问题:AI编程工具将「AI生成的内容」视为「用户意图的延伸」,从而跳过了对人类操作的安全检查。
💎 深挖
AI编程工具的安全困境
Cursor删库事件不是孤例。GitHub Copilot、Vercel v0等工具,都曾发生过类似的「AI帮你做了你不想要的操作」的事件。
核心问题是:AI的优化目标是「生成最可能的代码」,而不是「执行最安全的操作」。这两个目标之间存在张力。
什么情况不建议用?
目前,建议在重要项目中使用AI编程工具时,关闭自动执行功能,所有AI建议都改为手动确认。特别是涉及文件操作、数据库操作的代码片段。
你该关注什么?
AI编程工具的能力在快速提升,但安全性设计还没有跟上。在完全信任AI编程工具之前,建议保持良好的代码备份习惯。
