Осторожно с инструментами кодирования на базе ИИ. Помощники по коду вроде Cursor, Codex, Claude Code имеют права, сопоставимые с системным уровнем, и могут полностью управлять вашим компьютером — от переписывания файлов до выполнения программ. Особенно при открытии папки проекта Cursor может автоматически запускать скрипты на низком уровне, и вы этого даже не заметите.
Это особенно опасно для разработчиков Web3. Если проект связан с приватными ключами, мнемоническими фразами или скриптами развертывания смарт-контрактов, неправильное использование или злоумышленное вмешательство этих инструментов может привести к катастрофическим последствиям.
Поэтому рекомендуется сделать два шага: во-первых, компьютер с инструментами ИИ для кодирования должен быть полностью отделен от компьютера с вашим Web3-кошельком — физически изолирован и не подключен к одной сети. Во-вторых, перед использованием проверяйте папки проекта на наличие подозрительных скриптов, особенно стартовых файлов и конфигурационных файлов. Лучше потратить две минуты на проверку, чем позволить инструментам работать в скрытую.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
10 Лайков
Награда
10
5
Репост
Поделиться
комментарий
0/400
GateUser-beba108d
· 01-08 10:49
Теперь всё хорошо, снова нужно купить компьютер специально для запуска инструментов AI-кода
Хранить приватный ключ на одной машине действительно страшно, о правах доступа Cursor я вообще не думал
Почему так много подводных камней, кажется, стоимость разработки снова выросла
Ладно, физическая изоляция — вперёд, пусть даже это немного неудобно, чтобы не украли кошелек хакеры
Раньше я не обращал внимания на этот момент, к счастью, заметил это напоминание
Подождите, Cursor автоматически выполняет скрипты? Значит, у меня есть проблемы с проектами, которые я раньше открывал
Посмотреть ОригиналОтветить0
DarkPoolWatcher
· 01-08 07:54
Мама, вот только потом сказал, я давно уже разделил две компьютеры
Не может быть, есть ещё люди, которые запускают Cursor и кошельки на одном компьютере?
Cursor это дело действительно немного жутко, что-то там делает незаметно и ничего не видно
Приватные ключи и код смешаны вместе, действительно нужно быть осторожнее
Физическая изоляция — это самое безопасное, просто хлопотно
Кто не встречал такие странные автоматические скрипты...
Вот теперь хорошо, ещё один повод новый компьютер купить ха-ха
Привычка проверять скрипты действительно нужна, иначе не узнаешь, когда поймал заразу
Посмотреть ОригиналОтветить0
ETHReserveBank
· 01-08 07:50
Теперь действительно нужно обратить на это внимание, у Cursor действительно очень большие права
Хранить приватный ключ на одном компьютере — действительно рискованно, физическая изоляция — обязательный шаг
В прошлый раз я чуть не открыл конфигурационный файл кошелька прямо в Cursor, испугался до смерти
Проверка скриптов кажется сложной, но подумать о кошельке, который может быть очищен, стоит того
Инструменты вроде Cursor нельзя доверять, кажется, что они могут в любой момент украсть ваши ключи
Разделение двух компьютеров — действительно хорошая идея, потратить немного больше денег лучше, чем потерять монеты
Посмотреть ОригиналОтветить0
GateUser-afe07a92
· 01-08 07:44
Теперь всё хорошо, ещё один компьютер для изоляции...
Чёрт, Cursor такой мощный, не ожидал
Обнаружение приватного ключа — это сразу game over, даже осторожничать не помешает
Разделение двух компьютеров — это мелочь, проверка скриптов — это проблема
Но если подумать, сколько людей действительно так заморачиваются
Боже, раньше я и не думал, что Cursor может так навредить
Посмотреть ОригиналОтветить0
NoodlesOrTokens
· 01-08 07:32
Ну... Cursor действительно осмеливается делать такое, неудивительно, что у меня всегда было странное ощущение
Боже, если приватный ключ утечет, я просто облетаю
Физическая изоляция - это гениально, но немного хлопотно
Как это так получается, что теперь разработчикам нужно еще и от инструментов защищаться
Я думаю, большинство людей вообще об этом не думают
Cursor вмел меня в боевую готовность
Этот риск для небольших разработчиков просто смертелен
Хорошо, что я не использую один компьютер для Web3
Нужно обязательно разделить, иначе будешь ждать, когда тебя облапошат
Кто-нибудь уже пострадал из-за этого? Мне кажется, риск серьезно недооценивают
Осторожно с инструментами кодирования на базе ИИ. Помощники по коду вроде Cursor, Codex, Claude Code имеют права, сопоставимые с системным уровнем, и могут полностью управлять вашим компьютером — от переписывания файлов до выполнения программ. Особенно при открытии папки проекта Cursor может автоматически запускать скрипты на низком уровне, и вы этого даже не заметите.
Это особенно опасно для разработчиков Web3. Если проект связан с приватными ключами, мнемоническими фразами или скриптами развертывания смарт-контрактов, неправильное использование или злоумышленное вмешательство этих инструментов может привести к катастрофическим последствиям.
Поэтому рекомендуется сделать два шага: во-первых, компьютер с инструментами ИИ для кодирования должен быть полностью отделен от компьютера с вашим Web3-кошельком — физически изолирован и не подключен к одной сети. Во-вторых, перед использованием проверяйте папки проекта на наличие подозрительных скриптов, особенно стартовых файлов и конфигурационных файлов. Лучше потратить две минуты на проверку, чем позволить инструментам работать в скрытую.