近日有消息稱,快手研發線已對多款第三方編程軟件收緊使用權限,不少工程師發現辦公設備上的Cursor會直接閃退,無法正常使用。這讓早已習慣將AI編程工具融入日常開發的工程師們措手不及,原本由AI即時補全的代碼環節被迫回歸手動操作,整體開發節奏被徹底打亂。
此前幾分鐘就能由AI生成的模板代碼,如今需要工程師手動敲寫;原本靠自然語言描述就能完成的函數邏輯,現在不得不重新翻閱技術文檔、查詢API接口。開發效率的斷崖式下跌讓不少員工調侃:“沒Cursor的日子,我連Hello World都寫不順了。”
事實上,快手的舉措并非行業孤例。過去兩年間,AI編程工具從“新奇玩具”快速轉變為“開發標配”,但與此同時,越來越多技術團隊開始面臨安全與效率的兩難抉擇。當遠程模型生成的代碼可能存在未知數據回傳、訓練偏見或知識產權瑕疵時,企業必須重新界定AI智能輔助的應用邊界。
早在大模型尚未滲透開發流程的年代,企業就已建立起代碼與數據安全防護機制。上世紀末至2000年代初,隨著開源協作和遠程開發普及,大型科技公司開始限制員工使用未經審核的第三方IDE插件和遠程調試服務,核心目標是防止敏感代碼和業務邏輯意外外泄。
進入云時代后,相關安全原則不僅沒有松動,反而更加制度化。即便在廣泛采用GitHub、GitLab等平臺的當下,許多企業仍強制要求私有倉庫隔離、代碼提交審計,甚至監控剪貼板操作和屏幕共享行為,其核心訴求始終是確保核心代碼不出內網。
而Cursor、Copilot這類AI編程工具默認將用戶輸入發送至云端模型推理的特性,恰好觸發了企業的安全警報機制。員工編寫的每一行注釋、每一段未提交的代碼草稿,都可能在不經意間流出企業邊界,這也讓快手的權限收緊成為行業集體轉向的一個縮影。
字節跳動是最早采取系統性管控的企業之一。5月28日,其安全與風控部門向全體員工發送郵件,明確表示“為防范潛在的數據泄露風險”,自6月30日起將內部分批次禁用Cursor、Windsurf等第三方AI編程軟件,同時大力推廣自研智能編程助手Trae,要求研發團隊逐步遷移至該內部工具。
幾乎同一時期,微軟也在政策層面劃定紅線。9月的國會聽證會上,公司副董事長兼總裁布拉德·史密斯公開表示,微軟已全面禁止員工使用DeepSeek相關應用。他強調“我們不允許任何未經審查的AI服務接觸公司代碼庫,這不僅關乎知識產權,更涉及客戶信任。”
北美科技企業間也存在明顯的相互“提防”。據路透社報道,亞馬遜近期向工程師發布內部備忘錄,要求優先使用自研AI編碼工具Kiro,且不再支持任何新增第三方AI開發工具接入開發環境。這意味著Cursor等熱門工具均被排除在官方推薦列表之外,備忘錄還特別指出“所有代碼生成行為必須發生在可控、可審計的內部系統中。”
除互聯網企業外,深圳部分ICT與計算頭部企業也長期秉持內部信息不上網的要求,從底層程序上禁止向外部網絡上傳文件的行為。如今用自家AI產品寫自家代碼,已逐漸成為行業默認的生存法則,多數企業寧可犧牲短期開發效率,也要守住數據主權底線。
不過大廠筑起的“代碼防火墻”也引發了內部爭議,不少工程師質疑過度封鎖是否正在扼殺創新。英偉達CEO黃仁勛就始終強調AI對生產力的根本性提升,在三季度公布570億美元歷史最高季度營收后,他給員工下達“AI時代職場鐵律”:“只要一項任務可以被AI自動化,就應該AI自動化。為什么不呢?”
黃仁勛還對不鼓勵員工使用AI的管理者提出強烈質疑:“你們瘋了嗎?”在他看來,AI工具帶來的是指數級效率提升,在競爭白熱化的技術領域,系統性禁用外部高效工具可能導致企業在人才吸引力和項目交付速度上全面落后。
這種生產力與安全的矛盾在國內大廠研發一線尤為突出。外部高效工具因安全顧慮被禁用后,工程師被迫切換至自研替代品,但這些內部工具的實際表現往往不盡如人意。某大型電商平臺資深后端工程師Leo表示,內部AI助手常給出錯誤建議,且會在代碼寫到一半時彈出提示,反而干擾開發思路。
Leo直言,自己最大的痛苦是“明明知道外面有更好用的‘武器’,但卻被要求用一把‘生銹的刀’”,團隊的開發效率出現了實實在在的下降。這種吐槽在技術社區形成廣泛共鳴,甚至衍生出程序員群體的經典笑話:“如果一個函數你寫了90%,剩下10%讓國內的AI編程應用補,它能給你把前面90%的代碼全部改錯。”
技術圈內流傳的“Top 20 AI Prompt編程語言”榜單更能體現程序員的無奈。這份榜單里除“給我生成完整可運行的代碼”這一正常需求外,其余高頻指令多為“別又給我生成一個TODO”“這個錯誤你上次就犯過”“你這代碼根本編譯不過”等糾錯類表述,其本質是程序員在對AI進行“調教”而非協作。
許多工程師認為,當前階段一味追求“絕對安全”而禁用外部頂尖工具,是在用看得見的效率損失,換取概率極低的潛在數據風險。他們普遍認可安全是底線,但如果技術團隊因此損失30%甚至更高的開發效率,導致產品迭代速度放緩,最終損害的還是企業的核心競爭力。
在AI重塑軟件工程的當下,代碼安全已成為科技巨頭必須守住的“第一性原理”。從歷史遺留的安全基線到自研工具的技術閉環,大廠正加速構建“代碼防火墻”,但墻內墻外的AI效率鴻溝,也讓工程師們陷入“既要安全,又怕落后”的兩難境地。而安全策略本身,也亟待一場智能化的升級來平衡多方訴求。