Tenha cuidado ao usar ferramentas de codificação com IA. Cursor, Codex, Claude Code e outros assistentes de código têm permissões equivalentes a todo o sistema, podendo basicamente controlar o seu computador — desde reescrever arquivos até executar programas. Especialmente quando o Cursor abre uma pasta de projeto, pode acionar automaticamente scripts de baixo nível, sem que você perceba.



Isso representa um risco ainda maior para desenvolvedores Web3. Se o projeto envolver chaves privadas, frases de recuperação ou scripts de implantação de contratos inteligentes, uma operação incorreta ou uso malicioso dessas ferramentas pode ter consequências catastróficas.

Por isso, recomenda-se fazer duas coisas: primeiro, o computador com a ferramenta de codificação com IA deve estar completamente separado do seu computador de carteira Web3 — isolamento físico, sem conexão à mesma rede. Segundo, antes de usar, verifique se há scripts suspeitos na pasta do projeto, especialmente arquivos de inicialização e arquivos de configuração. É melhor gastar dois minutos a mais na revisão do que deixar as ferramentas agirem sem controle.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • Republicar
  • Partilhar
Comentar
0/400
GateUser-beba108dvip
· 01-08 10:49
Agora está tudo bem, tenho que comprar um computador dedicado a rodar ferramentas de código AI Guardar a chave privada numa máquina é realmente assustador, nunca tinha pensado nas permissões do Cursor Por que há tantos obstáculos, parece que o custo de desenvolvimento aumentou novamente Vamos lá, isolamento físico, mesmo que seja mais trabalhoso, para não correr o risco de hackers roubarem a carteira Antes não tinha prestado atenção nisso, felizmente vi este aviso Espera aí, o Cursor executa scripts automaticamente? Então os projetos que abri anteriormente podem estar com problemas
Ver originalResponder0
DarkPoolWatchervip
· 01-08 07:54
Meu Deus, só agora digo, eu já separei dois computadores faz tempo Não é verdade, ainda há pessoas que usam o mesmo para rodar Cursor e carteira? Aquele troço do Cursor é realmente um pouco assustador, faz coisas às escondidas e não se vê nada Chaves privadas e código misturados, realmente é preciso ter cuidado Isolamento físico é o mais seguro, só que é um incómodo Quem é que nunca encontrou aqueles scripts estranhos de auto-execução... Pronto, agora tenho mais uma razão para comprar um computador novo haha Verificar scripts realmente é um hábito que deve ficar, senão um dia descobre-se que foi comprometido
Ver originalResponder0
ETHReserveBankvip
· 01-08 07:50
Agora é que realmente temos que levar a sério, o Cursor realmente tem permissões absurdamente altas Guardar a chave privada na mesma computador realmente é um erro fatal, a隔离 física é uma medida que deve ser tomada Da última vez, quase abri o arquivo de configuração da carteira diretamente no Cursor, quase morri do susto Auditar scripts parece trabalhoso, mas pensar na carteira vazia vale a pena Ferramentas como o Cursor não são confiáveis, parece que podem te trair a qualquer momento Separar as duas computadores é uma sugestão realmente válida, gastar um pouco mais de dinheiro é melhor do que perder moedas
Ver originalResponder0
GateUser-afe07a92vip
· 01-08 07:44
Agora está tudo bem, mais um computador a precisar de isolamento... Porra, o Cursor é tão forte assim, nunca imaginei A exposição da chave privada foi um game over direto, não há exagero em ser mais cauteloso Separar dois computadores ainda é fácil, o problema é verificar os scripts Mas, falando nisso, quantas pessoas realmente se arriscam assim? Meu Deus, nunca pensei que usar o Cursor antes pudesse causar esse problema
Ver originalResponder0
NoodlesOrTokensvip
· 01-08 07:32
Hmm... O Cursor realmente se atreve a fazer isto, não é de admirar que eu sempre sinta um pouco de desconforto Meu Deus, se a chave privada vazar, estou completamente perdido O isolamento físico é uma jogada genial, mas é um pouco inconveniente Como é que sinto que agora fazer desenvolvimento é preciso desconfiar das ferramentas Acho que a maioria das pessoas nem sequer pensou nisto O Cursor deixou-me atento Este risco é demasiado fatal para pequenos programadores Felizmente não usei o computador Web3 junto com isto Definitivamente tem de estar separado, senão é só uma questão de tempo para ser explorado Alguém já sofreu com isto? Sinto que o risco está a ser severamente subestimado
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)