Tenha cuidado ao usar ferramentas de codificação com IA. Cursor, Codex, Claude Code e outros assistentes de código têm permissões equivalentes a todo o sistema, podendo basicamente controlar o seu computador — desde reescrever arquivos até executar programas. Especialmente quando o Cursor abre uma pasta de projeto, pode acionar automaticamente scripts de baixo nível, sem que você perceba.
Isso representa um risco ainda maior para desenvolvedores Web3. Se o projeto envolver chaves privadas, frases de recuperação ou scripts de implantação de contratos inteligentes, uma operação incorreta ou uso malicioso dessas ferramentas pode ter consequências catastróficas.
Por isso, recomenda-se fazer duas coisas: primeiro, o computador com a ferramenta de codificação com IA deve estar completamente separado do seu computador de carteira Web3 — isolamento físico, sem conexão à mesma rede. Segundo, antes de usar, verifique se há scripts suspeitos na pasta do projeto, especialmente arquivos de inicialização e arquivos de configuração. É melhor gastar dois minutos a mais na revisão do que deixar as ferramentas agirem sem controle.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
11 gostos
Recompensa
11
5
Republicar
Partilhar
Comentar
0/400
GateUser-beba108d
· 01-08 10:49
Agora está tudo bem, tenho que comprar um computador dedicado a rodar ferramentas de código AI
Guardar a chave privada numa máquina é realmente assustador, nunca tinha pensado nas permissões do Cursor
Por que há tantos obstáculos, parece que o custo de desenvolvimento aumentou novamente
Vamos lá, isolamento físico, mesmo que seja mais trabalhoso, para não correr o risco de hackers roubarem a carteira
Antes não tinha prestado atenção nisso, felizmente vi este aviso
Espera aí, o Cursor executa scripts automaticamente? Então os projetos que abri anteriormente podem estar com problemas
Ver originalResponder0
DarkPoolWatcher
· 01-08 07:54
Meu Deus, só agora digo, eu já separei dois computadores faz tempo
Não é verdade, ainda há pessoas que usam o mesmo para rodar Cursor e carteira?
Aquele troço do Cursor é realmente um pouco assustador, faz coisas às escondidas e não se vê nada
Chaves privadas e código misturados, realmente é preciso ter cuidado
Isolamento físico é o mais seguro, só que é um incómodo
Quem é que nunca encontrou aqueles scripts estranhos de auto-execução...
Pronto, agora tenho mais uma razão para comprar um computador novo haha
Verificar scripts realmente é um hábito que deve ficar, senão um dia descobre-se que foi comprometido
Ver originalResponder0
ETHReserveBank
· 01-08 07:50
Agora é que realmente temos que levar a sério, o Cursor realmente tem permissões absurdamente altas
Guardar a chave privada na mesma computador realmente é um erro fatal, a隔离 física é uma medida que deve ser tomada
Da última vez, quase abri o arquivo de configuração da carteira diretamente no Cursor, quase morri do susto
Auditar scripts parece trabalhoso, mas pensar na carteira vazia vale a pena
Ferramentas como o Cursor não são confiáveis, parece que podem te trair a qualquer momento
Separar as duas computadores é uma sugestão realmente válida, gastar um pouco mais de dinheiro é melhor do que perder moedas
Ver originalResponder0
GateUser-afe07a92
· 01-08 07:44
Agora está tudo bem, mais um computador a precisar de isolamento...
Porra, o Cursor é tão forte assim, nunca imaginei
A exposição da chave privada foi um game over direto, não há exagero em ser mais cauteloso
Separar dois computadores ainda é fácil, o problema é verificar os scripts
Mas, falando nisso, quantas pessoas realmente se arriscam assim?
Meu Deus, nunca pensei que usar o Cursor antes pudesse causar esse problema
Ver originalResponder0
NoodlesOrTokens
· 01-08 07:32
Hmm... O Cursor realmente se atreve a fazer isto, não é de admirar que eu sempre sinta um pouco de desconforto
Meu Deus, se a chave privada vazar, estou completamente perdido
O isolamento físico é uma jogada genial, mas é um pouco inconveniente
Como é que sinto que agora fazer desenvolvimento é preciso desconfiar das ferramentas
Acho que a maioria das pessoas nem sequer pensou nisto
O Cursor deixou-me atento
Este risco é demasiado fatal para pequenos programadores
Felizmente não usei o computador Web3 junto com isto
Definitivamente tem de estar separado, senão é só uma questão de tempo para ser explorado
Alguém já sofreu com isto? Sinto que o risco está a ser severamente subestimado
Tenha cuidado ao usar ferramentas de codificação com IA. Cursor, Codex, Claude Code e outros assistentes de código têm permissões equivalentes a todo o sistema, podendo basicamente controlar o seu computador — desde reescrever arquivos até executar programas. Especialmente quando o Cursor abre uma pasta de projeto, pode acionar automaticamente scripts de baixo nível, sem que você perceba.
Isso representa um risco ainda maior para desenvolvedores Web3. Se o projeto envolver chaves privadas, frases de recuperação ou scripts de implantação de contratos inteligentes, uma operação incorreta ou uso malicioso dessas ferramentas pode ter consequências catastróficas.
Por isso, recomenda-se fazer duas coisas: primeiro, o computador com a ferramenta de codificação com IA deve estar completamente separado do seu computador de carteira Web3 — isolamento físico, sem conexão à mesma rede. Segundo, antes de usar, verifique se há scripts suspeitos na pasta do projeto, especialmente arquivos de inicialização e arquivos de configuração. É melhor gastar dois minutos a mais na revisão do que deixar as ferramentas agirem sem controle.