Ten cuidado al usar herramientas de codificación con IA. Cursor, Codex, Claude Code y similares, los permisos de estos asistentes de código equivalen a todo el sistema, y básicamente pueden controlar tu ordenador—desde reescribir archivos hasta ejecutar programas, todo está a su alcance. Especialmente cuando Cursor abre la carpeta del proyecto, puede activar automáticamente scripts en segundo plano sin que te des cuenta.
Esto representa un riesgo aún mayor para los desarrolladores de Web3. Si el proyecto involucra claves privadas, frases de recuperación o scripts de despliegue de contratos inteligentes, un mal uso o una utilización maliciosa por parte de estas herramientas puede tener consecuencias catastróficas.
Por eso, se recomienda hacer dos cosas: primero, la computadora en la que se instalan las herramientas de codificación con IA debe estar completamente separada de la computadora que usas para tu wallet de Web3—aislamiento físico, sin conectarlas a la misma red. Segundo, antes de usar, revisa si hay scripts sospechosos en la carpeta del proyecto, especialmente archivos de inicio y archivos de configuración. Es mejor dedicar dos minutos extras a revisar que dejar que la herramienta actúe en la sombra.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
11 me gusta
Recompensa
11
5
Republicar
Compartir
Comentar
0/400
GateUser-beba108d
· 01-08 10:49
Esto ya está bien, otra vez tengo que comprar una computadora dedicada a ejecutar herramientas de código AI
Guardar la clave privada en una máquina realmente da miedo, no había pensado en los permisos del conjunto Cursor
¿¿Por qué hay tantas trampas?? Parece que el costo de desarrollo vuelve a ser alto
Bueno, separación física, aunque sea más molesto, para no ser robado el monedero por hackers
Antes no presté atención a esto, por suerte vi esta advertencia
Espera, ¿Cursor ejecuta scripts automáticamente? Entonces, ¿los proyectos que abrí antes tienen algún problema?
Ver originalesResponder0
DarkPoolWatcher
· 01-08 07:54
¡Madre mía, justo ahora lo digo, ya tengo dos ordenadores separados!
¿En serio hay alguien que usa la misma para correr Cursor y la cartera?
Esa cosa de Cursor realmente da un poco de miedo, no se puede ver lo que hace en secreto
La clave privada y el código mezclados, hay que tener cuidado al manejarlos
La隔离 física es la opción más segura, aunque es un poco molesto
¿Quién no ha encontrado esos scripts automáticos extraños alguna vez...?
Ahora sí, otra razón para comprar una computadora nueva, jaja
Es realmente importante acostumbrarse a revisar los scripts, o un día te llevas una sorpresa con una infección
Ver originalesResponder0
ETHReserveBank
· 01-08 07:50
Ahora sí que hay que tomárselo en serio, las permisos de Cursor son realmente desproporcionados
Guardar la clave privada en la misma computadora realmente es jugarse la vida, hay que hacer una隔离 física
La última vez casi abro directamente el archivo de configuración de la cartera en Cursor, me asusté mucho
Revisar scripts puede parecer complicado, pero pensar en una cartera vaciada vale la pena
No se puede confiar en herramientas como Cursor, parece que en cualquier momento pueden robarte la clave
Separar las dos computadoras realmente no es un problema, gastar un poco más de dinero es mejor que perder monedas
Ver originalesResponder0
GateUser-afe07a92
· 01-08 07:44
Esto ya está bien, otra computadora que necesita aislamiento...
Vaya, ¿Cursor es tan potente? Realmente no lo esperaba.
La exposición de la clave privada fue un game over directo, no es demasiado cauteloso.
Separar dos computadoras es poca cosa, lo complicado es revisar los scripts.
Pero hablando en serio, ¿cuántas personas realmente se molestan en hacer esto?
¡Madre mía! Antes, usando Cursor, nunca pensé en este problema.
Ver originalesResponder0
NoodlesOrTokens
· 01-08 07:32
Pues... Cursor realmente se atreve a hacerlo así, no es de extrañar que siempre sienta algo raro
Dios mío, si se filtra la clave privada directamente me arruino
El aislamiento físico es una jugada genial, solo que es un poco molesto
¿Cómo se siente ahora que hacer desarrollo significa protegerse de las herramientas?
Creo que la mayoría de la gente ni siquiera lo ha pensado
Cursor me ha dejado atento
Este riesgo es demasiado letal para los pequeños desarrolladores
Menos mal que no usé la misma computadora conectada a Web3
Definitivamente hay que separar, si no es lo que toca ser hackeado
¿Alguien ha sufrido por esto? Siento que el riesgo está siendo severamente subestimado
Ten cuidado al usar herramientas de codificación con IA. Cursor, Codex, Claude Code y similares, los permisos de estos asistentes de código equivalen a todo el sistema, y básicamente pueden controlar tu ordenador—desde reescribir archivos hasta ejecutar programas, todo está a su alcance. Especialmente cuando Cursor abre la carpeta del proyecto, puede activar automáticamente scripts en segundo plano sin que te des cuenta.
Esto representa un riesgo aún mayor para los desarrolladores de Web3. Si el proyecto involucra claves privadas, frases de recuperación o scripts de despliegue de contratos inteligentes, un mal uso o una utilización maliciosa por parte de estas herramientas puede tener consecuencias catastróficas.
Por eso, se recomienda hacer dos cosas: primero, la computadora en la que se instalan las herramientas de codificación con IA debe estar completamente separada de la computadora que usas para tu wallet de Web3—aislamiento físico, sin conectarlas a la misma red. Segundo, antes de usar, revisa si hay scripts sospechosos en la carpeta del proyecto, especialmente archivos de inicio y archivos de configuración. Es mejor dedicar dos minutos extras a revisar que dejar que la herramienta actúe en la sombra.