“Tab, Tab, Bug”:AI 集成 IDE 中下一编辑建议的安全漏洞
密码学与安全
2026-05-15 v2 人机交互
摘要
现代 AI 集成 IDE 正从被动的代码补全转向主动的下一编辑建议(Next Edit Suggestions, NES)。与传统的代码补全不同,NES 旨在从用户的近期交互及更广泛的代码库中构建更丰富的上下文,以建议多行、跨行甚至跨文件的修改。这种演进显著将编程工作流程简化为逐次点击交互,同时提升开发者的生产力。因此,NES 引入了更复杂的上下文检索机制和更为精细的交互模式。然而,现有研究几乎只关注独立基于大语言模型的代码生成的安全影响,忽略了 NES 在现代 AI 集成 IDE 中潜在的攻击向量。NES 的底层机制仍未得到深入探讨,其安全影响亦未被充分理解。本文进行了 NES 系统的首次系统性安全研究。首先,我们对 NES 的机制进行深入剖析,以理解所引入的新型威胁向量。发现 NES 检索了显著更广泛的上下文,包括来自难以察觉的用户动作和全局代码检索的输入,这增加了攻击面。其次,我们进行了全面的实验室研究来评估 NES 的安全影响。评估结果表明,NES 易受上下文投毒攻击,且对事务性编辑和人类-IDE 交互较为敏感。最后,我们进行了规模化的在线调查,调查超过 200 名专业开发者,以评估 NES 在实际开发工作流程中的安全风险认知。调查结果表明,开发者普遍缺乏对 NES 潜在安全漏洞的意识,这凸显了在 AI 集成 IDE 中需要提高教育意识并改进安全对策的必要性。
引用
@article{arxiv.2602.06759,
title = {"Tab, Tab, Bug": Security Pitfalls of Next Edit Suggestions in AI-Integrated IDEs},
author = {Yunlong Lyu and Yixuan Tang and Peng Chen and Tian Dong and Xinyu Wang and Zhiqiang Dong and Hao Chen},
journal= {arXiv preprint arXiv:2602.06759},
year = {2026}
}