Falhas de segurança em ferramentas de codificação baseadas em IA requerem atenção urgente, alertam pesquisadores
Pesquisadores de universidades canadenses analisaram milhares de discussões no Reddit sobre assistentes de codificação com IA como Claude Code, Cursor e GitHub Copilot, revelando preocupações generalizadas com segurança e privacidade. O estudo identificou seis categorias principais de problemas: operações não autorizadas em arquivos afetando 43,1% dos relatos, execução insegura de código em 23,9% e geração insegura de código em 18,2%. Incidentes notáveis incluem Claude Code executando comandos chmod sem consentimento do utilizador e Cursor implementando código em produção contrariamente a instruções explícitas. Os pesquisadores sublinham que as proteções de segurança e privacidade devem ser incorporadas ao design das ferramentas desde o início, e não adicionadas posteriormente. A sua taxonomia de problemas relatados será apresentada na Conferência Internacional IEEE/ACM sobre Engenharia de Software Automatizada em 2026.