מקור: The Register Security

מחקר אקדמי חדש שיוצג בכנס ASE 2026 מנתח דיווחי מפתחים ב-Reddit בנוגע לסיכוני אבטחה בכלי פיתוח מבוססי LLM (LIDEs) כגון Claude Code ו-Cursor. המחקר מצביע על דפוסי פעילות בעייתיים, הכוללים הרשאות קבצים לא מורשות, ביצוע פעולות הרסניות ללא אישור, חשיפת מידע רגיש ושינויי קוד בלתי מבוקרים בסביבות ייצור. החוקרים מדגישים כי הפיתוח המואץ של כלים אלו נעשה לעיתים קרובות ללא מנגנוני אבטחה מובנים, מה שמטיל עומס על המפתחים להגן על המערכות שלהם באופן עצמאי. בעקבות הממצאים, החוקרים ממליצים ליצרני הכלים לאמץ הגדרות ברירת מחדל מאובטחות יותר, להגביל הרשאות גישה לקבצים רגישים ולהטמיע שכבות אימות לקוד שנוצר על ידי הבינה המלאכותית.
