用AI編碼工具得當心。Cursor、Codex、Claude Code這類代碼助手權限相當於整個系統級別,基本可以操控你的電腦——從改寫檔案到執行程式都不在話下。特別是Cursor打開專案資料夾時,可能會自動觸發底層腳本,你都察覺不到。



這對Web3開發者來說風險更大。要是專案涉及私鑰、助記詞、智能合約部署腳本,一旦被這些工具誤操作或惡意利用,後果不堪設想。

所以建議做兩件事:首先,裝AI編碼工具的電腦必須和你的Web3錢包電腦完全分離——物理隔離,不要連同一個網路。其次,使用前檢查專案資料夾裡有沒有可疑腳本,特別是啟動檔案和配置檔案。寧可多花兩分鐘審查,也別讓工具在暗處亂跑。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 5
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
GateUser-beba108dvip
· 01-08 10:49
這下好了,又得買台電腦專門跑AI代碼工具

私鑰放一台機器是真得嚇死人,Cursor那套權限還真沒想過

怎麼這麼多坑啊,感覺開發成本又高了

得了,物理隔離走起,寧可麻煩點也別被黑客偷了錢包

之前沒注意這塊,幸好看到這個提醒

等等,Cursor會自動執行腳本?那我之前打開的專案是不是有問題
查看原文回復0
DarkPoolWatchervip
· 01-08 07:54
妈呀这才说,我早就两台电脑分开了

不是吧,还有人用同一台跑Cursor和钱包?

Cursor那玩意儿真的有点恐怖,偷偷摸摸干啥都看不见

私钥和代码混在一起,确实得小心伺候

物理隔离是最保险的,就是麻烦了点

谁还没遇到过那种诡异的自动执行脚本...

这下好了,又多了个理由买新电脑哈哈

检查脚本确实得养成习惯,不然哪天才知道中招
回復0
ETH储备银行vip
· 01-08 07:50
這下真得重視起來了,Cursor這玩意兒權限確實大得離譜

私鑰放在同一台電腦上確實是找死,物理隔離這招必須得做

我上次差點在Cursor裡直接打開了錢包配置文件,嚇死我了

審查腳本這事兒看似麻煩,但想想被清空的錢包就值了

Cursor這類工具不可信啊,感覺隨時能挖你牆腳

兩台電腦分開這個建議真的沒問題,多花點錢比丟幣強
查看原文回復0
GateUser-afe07a92vip
· 01-08 07:44
這下好了,又一台要隔離的電腦...

靠,Cursor這麼猛的嗎,真沒想到

私鑰暴露那一下直接game over,再謹慎都不過分

兩台電腦分開還是小事,檢查腳本才是麻煩

不過話說回來,有幾個人真的會這麼折騰啊

媽呀,之前用Cursor都沒想過這茬
查看原文回復0
吃面还是吃币vip
· 01-08 07:32
嗯...Cursor真的敢這麼玩,怪不得我總覺得有點毛毛的

媽呀,私鑰要是洩了我直接完球

物理隔離這招絕了,就是有點麻煩

怎麼感覺現在做個開發都得防著工具了

我看大多數人根本沒想到這點吧

Cursor給我留個心眼了

這風險對小開發者太致命了

還好我沒連Web3的電腦一起用

肯定得分開,不然就等著被薅吧

有誰因為這個吃過虧嗎?感覺風險被嚴重低估了
查看原文回復0