Ten cuidado al usar herramientas de codificación con IA. Cursor, Codex, Claude Code y similares, los permisos de estos asistentes de código equivalen a todo el sistema, y básicamente pueden controlar tu ordenador—desde reescribir archivos hasta ejecutar programas, todo está a su alcance. Especialmente cuando Cursor abre la carpeta del proyecto, puede activar automáticamente scripts en segundo plano sin que te des cuenta.



Esto representa un riesgo aún mayor para los desarrolladores de Web3. Si el proyecto involucra claves privadas, frases de recuperación o scripts de despliegue de contratos inteligentes, un mal uso o una utilización maliciosa por parte de estas herramientas puede tener consecuencias catastróficas.

Por eso, se recomienda hacer dos cosas: primero, la computadora en la que se instalan las herramientas de codificación con IA debe estar completamente separada de la computadora que usas para tu wallet de Web3—aislamiento físico, sin conectarlas a la misma red. Segundo, antes de usar, revisa si hay scripts sospechosos en la carpeta del proyecto, especialmente archivos de inicio y archivos de configuración. Es mejor dedicar dos minutos extras a revisar que dejar que la herramienta actúe en la sombra.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
GateUser-beba108dvip
· 01-08 10:49
Esto ya está bien, otra vez tengo que comprar una computadora dedicada a ejecutar herramientas de código AI Guardar la clave privada en una máquina realmente da miedo, no había pensado en los permisos del conjunto Cursor ¿¿Por qué hay tantas trampas?? Parece que el costo de desarrollo vuelve a ser alto Bueno, separación física, aunque sea más molesto, para no ser robado el monedero por hackers Antes no presté atención a esto, por suerte vi esta advertencia Espera, ¿Cursor ejecuta scripts automáticamente? Entonces, ¿los proyectos que abrí antes tienen algún problema?
Ver originalesResponder0
DarkPoolWatchervip
· 01-08 07:54
¡Madre mía, justo ahora lo digo, ya tengo dos ordenadores separados! ¿En serio hay alguien que usa la misma para correr Cursor y la cartera? Esa cosa de Cursor realmente da un poco de miedo, no se puede ver lo que hace en secreto La clave privada y el código mezclados, hay que tener cuidado al manejarlos La隔离 física es la opción más segura, aunque es un poco molesto ¿Quién no ha encontrado esos scripts automáticos extraños alguna vez...? Ahora sí, otra razón para comprar una computadora nueva, jaja Es realmente importante acostumbrarse a revisar los scripts, o un día te llevas una sorpresa con una infección
Ver originalesResponder0
ETHReserveBankvip
· 01-08 07:50
Ahora sí que hay que tomárselo en serio, las permisos de Cursor son realmente desproporcionados Guardar la clave privada en la misma computadora realmente es jugarse la vida, hay que hacer una隔离 física La última vez casi abro directamente el archivo de configuración de la cartera en Cursor, me asusté mucho Revisar scripts puede parecer complicado, pero pensar en una cartera vaciada vale la pena No se puede confiar en herramientas como Cursor, parece que en cualquier momento pueden robarte la clave Separar las dos computadoras realmente no es un problema, gastar un poco más de dinero es mejor que perder monedas
Ver originalesResponder0
GateUser-afe07a92vip
· 01-08 07:44
Esto ya está bien, otra computadora que necesita aislamiento... Vaya, ¿Cursor es tan potente? Realmente no lo esperaba. La exposición de la clave privada fue un game over directo, no es demasiado cauteloso. Separar dos computadoras es poca cosa, lo complicado es revisar los scripts. Pero hablando en serio, ¿cuántas personas realmente se molestan en hacer esto? ¡Madre mía! Antes, usando Cursor, nunca pensé en este problema.
Ver originalesResponder0
NoodlesOrTokensvip
· 01-08 07:32
Pues... Cursor realmente se atreve a hacerlo así, no es de extrañar que siempre sienta algo raro Dios mío, si se filtra la clave privada directamente me arruino El aislamiento físico es una jugada genial, solo que es un poco molesto ¿Cómo se siente ahora que hacer desarrollo significa protegerse de las herramientas? Creo que la mayoría de la gente ni siquiera lo ha pensado Cursor me ha dejado atento Este riesgo es demasiado letal para los pequeños desarrolladores Menos mal que no usé la misma computadora conectada a Web3 Definitivamente hay que separar, si no es lo que toca ser hackeado ¿Alguien ha sufrido por esto? Siento que el riesgo está siendo severamente subestimado
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt