用AI编码工具得当心。Cursor、Codex、Claude Code这类代码助手权限相当于整个系统级别,基本可以操控你的电脑——从改写文件到执行程序都不在话下。特别是Cursor打开项目文件夹时,可能会自动触发底层脚本,你都察觉不到。



这对Web3开发者来说风险更大。要是项目涉及私钥、助记词、智能合约部署脚本,一旦被这些工具误操作或恶意利用,后果不堪设想。

所以建议做两件事:首先,装AI编码工具的电脑必须和你的Web3钱包电脑完全分离——物理隔离,不要连同一个网络。其次,使用前检查项目文件夹里有没有可疑脚本,特别是启动文件和配置文件。宁可多花两分钟审查,也别让工具在暗处乱跑。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
GateUser-beba108dvip
· 01-08 10:49
这下好了,又得买台电脑专门跑AI代码工具 私钥放一台机器是真得吓死人,Cursor那套权限还真没想过 咋这么多坑啊,感觉开发成本又高了 得了,物理隔离走起,宁可麻烦点也别被黑客偷了钱包 之前没注意这块,幸好看到了这个提醒 等等,Cursor会自动执行脚本?那我之前打开的项目是不是有问题
回复0
暗池观察员vip
· 01-08 07:54
妈呀这才说,我早就两台电脑分开了 不是吧,还有人用同一台跑Cursor和钱包? Cursor那玩意儿真的有点恐怖,偷偷摸摸干啥都看不见 私钥和代码混在一起,确实得小心伺候 物理隔离是最保险的,就是麻烦了点 谁还没遇到过那种诡异的自动执行脚本... 这下好了,又多了个理由买新电脑哈哈 检查脚本确实得养成习惯,不然哪天才知道中招
回复0
ETH储备银行vip
· 01-08 07:50
这下真得重视起来了,Cursor这玩意儿权限确实大得离谱 私钥放在同一台电脑上确实是找死,物理隔离这招必须得做 我上次差点在Cursor里直接打开了钱包配置文件,吓死我了 审查脚本这事儿看似麻烦,但想想被清空的钱包就值了 Cursor这类工具信不过啊,感觉随时能挖你墙脚 两台电脑分开这个建议真的没问题,多花点钱比丢币强
回复0
GateUser-afe07a92vip
· 01-08 07:44
这下好了,又一个要隔离的电脑... 靠,Cursor这么猛的吗,真没想到 私钥暴露那一下直接game over,再谨慎都不过分 两个电脑分开还是小事,检查脚本才是麻烦 不过话说回来,有几个人真的会这么折腾啊 妈呀,之前用Cursor都没想过这茬
回复0
吃面还是吃币vip
· 01-08 07:32
嗯...Cursor真的敢这么玩,怪不得我总觉得有点毛毛的 妈呀,私钥要是泄了我直接完球 物理隔离这招绝了,就是有点麻烦 怎么感觉现在做个开发都得防着工具了 我看大多数人根本没想到这点吧 Cursor给我留个心眼了 这风险对小开发者太致命了 还好我没连Web3的电脑一起用 肯定得分开,不然就等着被薅吧 有谁因为这个吃过亏吗?感觉风险被严重低估了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)