广场
最新
热门
资讯
我的主页
发布
TokenTreasury_
2026-01-08 07:25:20
关注
用AI编码工具得当心。Cursor、Codex、Claude Code这类代码助手权限相当于整个系统级别,基本可以操控你的电脑——从改写文件到执行程序都不在话下。特别是Cursor打开项目文件夹时,可能会自动触发底层脚本,你都察觉不到。
这对Web3开发者来说风险更大。要是项目涉及私钥、助记词、智能合约部署脚本,一旦被这些工具误操作或恶意利用,后果不堪设想。
所以建议做两件事:首先,装AI编码工具的电脑必须和你的Web3钱包电脑完全分离——物理隔离,不要连同一个网络。其次,使用前检查项目文件夹里有没有可疑脚本,特别是启动文件和配置文件。宁可多花两分钟审查,也别让工具在暗处乱跑。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见
声明
。
11人点赞了这条动态
赞赏
11
5
转发
分享
评论
0/400
评论
GateUser-beba108d
· 01-08 10:49
这下好了,又得买台电脑专门跑AI代码工具 私钥放一台机器是真得吓死人,Cursor那套权限还真没想过 咋这么多坑啊,感觉开发成本又高了 得了,物理隔离走起,宁可麻烦点也别被黑客偷了钱包 之前没注意这块,幸好看到了这个提醒 等等,Cursor会自动执行脚本?那我之前打开的项目是不是有问题
回复
0
DarkPoolWatcher
· 01-08 07:54
妈呀这才说,我早就两台电脑分开了 不是吧,还有人用同一台跑Cursor和钱包? Cursor那玩意儿真的有点恐怖,偷偷摸摸干啥都看不见 私钥和代码混在一起,确实得小心伺候 物理隔离是最保险的,就是麻烦了点 谁还没遇到过那种诡异的自动执行脚本... 这下好了,又多了个理由买新电脑哈哈 检查脚本确实得养成习惯,不然哪天才知道中招
回复
0
ETH储备银行
· 01-08 07:50
这下真得重视起来了,Cursor这玩意儿权限确实大得离谱 私钥放在同一台电脑上确实是找死,物理隔离这招必须得做 我上次差点在Cursor里直接打开了钱包配置文件,吓死我了 审查脚本这事儿看似麻烦,但想想被清空的钱包就值了 Cursor这类工具信不过啊,感觉随时能挖你墙脚 两台电脑分开这个建议真的没问题,多花点钱比丢币强
回复
0
GateUser-afe07a92
· 01-08 07:44
这下好了,又一个要隔离的电脑... 靠,Cursor这么猛的吗,真没想到 私钥暴露那一下直接game over,再谨慎都不过分 两个电脑分开还是小事,检查脚本才是麻烦 不过话说回来,有几个人真的会这么折腾啊 妈呀,之前用Cursor都没想过这茬
回复
0
吃面还是吃币
· 01-08 07:32
嗯...Cursor真的敢这么玩,怪不得我总觉得有点毛毛的 妈呀,私钥要是泄了我直接完球 物理隔离这招绝了,就是有点麻烦 怎么感觉现在做个开发都得防着工具了 我看大多数人根本没想到这点吧 Cursor给我留个心眼了 这风险对小开发者太致命了 还好我没连Web3的电脑一起用 肯定得分开,不然就等着被薅吧 有谁因为这个吃过亏吗?感觉风险被严重低估了
回复
0
热门话题
查看更多
#
Gate2月透明度报告
8.27万 热度
#
加密市场上涨
42.08万 热度
#
特朗普称伊朗战事接近尾声
5.68万 热度
#
微策略再砸12.8亿美元增持BTC
8624.24万 热度
#
黄金白银走高
19.93万 热度
热门 Gate Fun
查看更多
Gate Fun
KOL
最新发币
即将上市
成功上市
1
CM
草莓
市值:
$2431.03
持有人数:
1
0.00%
2
FGC
自由黄金币
市值:
$0.1
持有人数:
0
0.00%
3
shhw
罗西
市值:
$2427.58
持有人数:
1
0.00%
4
🥥
椰子狗
市值:
$0.1
持有人数:
0
0.00%
5
gjkgga
Lobster
市值:
$0.1
持有人数:
1
0.00%
置顶
Gate 广场内容挖矿奖励继续升级!无论您是创作者还是用户,挖矿新人还是头部作者都能赢取好礼获得大奖。现在就进入广场探索吧!
创作者享受最高60%创作返佣
创作者奖励加码1500USDT:更多新人作者能瓜分奖池!
观众点击交易组件交易赢大礼!最高50GT等新春壕礼等你拿!
详情:https://www.gate.com/announcements/article/49802
网站地图
用AI编码工具得当心。Cursor、Codex、Claude Code这类代码助手权限相当于整个系统级别,基本可以操控你的电脑——从改写文件到执行程序都不在话下。特别是Cursor打开项目文件夹时,可能会自动触发底层脚本,你都察觉不到。
这对Web3开发者来说风险更大。要是项目涉及私钥、助记词、智能合约部署脚本,一旦被这些工具误操作或恶意利用,后果不堪设想。
所以建议做两件事:首先,装AI编码工具的电脑必须和你的Web3钱包电脑完全分离——物理隔离,不要连同一个网络。其次,使用前检查项目文件夹里有没有可疑脚本,特别是启动文件和配置文件。宁可多花两分钟审查,也别让工具在暗处乱跑。