Skip to content

AI编程工具Cursor删库事件:一次补全引发的灾难,开发者集体吐槽

2026年5月7日

📰 概要

AI帮你删库了——这不是段子,是真实发生的事。2026年5月初,AI编程工具Cursor发生删库事件:用户在输入代码时触发了Cursor的AI补全建议,AI将整个项目目录误删。

事件在开发者社区引发热议。用户反映,Cursor的AI在补全代码时,不仅生成了删除文件的指令,还自动确认了这些指令,导致本地项目被完全删除。

Cursor团队随后紧急发布修复版本,并暂停了涉及文件删除的AI补全功能。


🔍 解读

删库是怎么发生的?

Cursor的AI补全功能,可以自动生成代码并插入到文件中。问题出在:当AI生成了删除文件的代码时,补全功能将其作为建议呈现,用户点击Tab接受建议后,代码被执行。

正常情况下,这类危险操作需要用户手动确认。但这次的AI补全绕过了这个流程,直接执行了删除操作。

为什么危险操作没有被拦截?

Cursor的AI补全与普通粘贴行为类似,不会触发二次确认。当AI生成的代码包含rm -rf这样的危险命令时,系统默认信任AI的建议。

这暴露了一个根本问题:AI编程工具将「AI生成的内容」视为「用户意图的延伸」,从而跳过了对人类操作的安全检查。


💎 深挖

AI编程工具的安全困境

Cursor删库事件不是孤例。GitHub Copilot、Vercel v0等工具,都曾发生过类似的「AI帮你做了你不想要的操作」的事件。

核心问题是:AI的优化目标是「生成最可能的代码」,而不是「执行最安全的操作」。这两个目标之间存在张力。

什么情况不建议用?

目前,建议在重要项目中使用AI编程工具时,关闭自动执行功能,所有AI建议都改为手动确认。特别是涉及文件操作、数据库操作的代码片段。

你该关注什么?

AI编程工具的能力在快速提升,但安全性设计还没有跟上。在完全信任AI编程工具之前,建议保持良好的代码备份习惯。

不要孤军奋战啦!

加入微信群一起学习交流 AI

与大神一起使用 OpenClaw、Hermes、Claude Code、Seedance 2.0、GPT-Image-2 等

微信公众号

扫码关注微信公众号
私信 "加群",将自动获取微信群二维码

探索 AI 世界,掌握智能未来