用AI编码工具得当心。Cursor、Codex、Claude Codeといったコードアシスタントの権限はシステムレベルに相当し、基本的にあなたのコンピュータを操作できる—ファイルの書き換えからプログラムの実行まで何でも可能です。特にCursorはプロジェクトフォルダを開くときに、底層のスクリプトを自動的にトリガーすることがあり、あなたは気付かないこともあります。



これはWeb3開発者にとってさらにリスクが高いです。もしプロジェクトに秘密鍵、助記詞、スマートコントラクト展開スクリプトが含まれている場合、これらのツールによる誤操作や悪意の利用があれば、想像を絶する結果を招く可能性があります。

だからこそ、二つのことを推奨します:まず、AIコードツールをインストールしたコンピュータはあなたのWeb3ウォレットのコンピュータと完全に分離してください—物理的に隔離し、同じネットワークに接続しないこと。次に、使用前にプロジェクトフォルダに怪しいスクリプトがないか確認してください。特に起動ファイルや設定ファイルを重点的に。少しの時間をかけて審査する方が、ツールが裏で勝手に動き出すのを防げます。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
GateUser-beba108dvip
· 01-08 10:49
これで良かった、またAIコードツール専用のパソコンを買わなきゃ 秘密鍵を一台のマシンに置くのは本当に怖い、Cursorの権限設定は全く考えてなかった なんでこんなに落とし穴が多いんだ、開発コストがまた上がった気がする やれやれ、物理的に隔離するしかないな、面倒でもハッカーにウォレットを盗まれたくない 以前は気づかなかったけど、幸いこのリマインダーを見つけて良かった ちょっと待って、Cursorはスクリプトを自動実行するの?それじゃあ、以前開いたプロジェクトに問題があるのかな
原文表示返信0
DarkPoolWatchervip
· 01-08 07:54
Oh man, I should've said this earlier. I've already separated my two computers. No way, there are still people running Cursor and wallets on the same machine? Cursor is seriously sketchy, you can't see what it's doing behind the scenes. Private keys and code mixed together, you really gotta be careful. Physical isolation is the safest, just a bit inconvenient. Who hasn't run into those weird auto-executing scripts... Well, this is another reason to buy a new computer lol. Gotta make a habit of checking scripts, or one day you won't know until you're compromised.
原文表示返信0
ETHReserveBankvip
· 01-08 07:50
これで本当に重視されるようになった。Cursorの権限は確かに非常に大きい。 秘密鍵を同じコンピュータに置くのは確実に危険だ。物理的な隔離は絶対に必要な対策だ。 前回、Cursorで直接ウォレット設定ファイルを開きかけて、怖くてたまらなかった。 スクリプトの監査は面倒に見えるが、空になったウォレットを考えれば価値がある。 Cursorのようなツールは信用できない。いつでもあなたの資産を奪いに来る可能性があると感じる。 2台のコンピュータを分けるという提案は本当に問題ない。少しお金をかける方が、コインを失うよりはましだ。
原文表示返信0
GateUser-afe07a92vip
· 01-08 07:44
これでまた、隔離すべきコンピュータができた... くそ、Cursorがこんなに強力だとは思わなかった 秘密鍵が露出したあの瞬間にゲームオーバー、どんなに慎重になっても過言ではない 二台のコンピュータを分けるのは小さなことだが、スクリプトのチェックが面倒だ しかし、振り返ってみると、実際にこんなことをやる人はどれだけいるのだろうか うわ、以前Cursorを使っていたときはこんなことを考えもしなかった
原文表示返信0
NoodlesOrTokensvip
· 01-08 07:32
うん...Cursorが本当にこんな遊び方をするなんて、やっぱり少し気持ち悪いと感じていたのも納得だ。 うわ、秘密鍵が漏れたら即終了だ。 物理的な隔離は最高だね、ただちょっと面倒だけど。 今や開発者になるにはツールに対しても警戒しなきゃいけない感じがする。 大多数の人はこの点を全然考えていないだろうね。 Cursorは私に警戒心を持たせてくれた。 このリスクは小さな開発者にとって致命的すぎる。 幸いWeb3のPCと一緒に使わなかったから良かった。 絶対に分けておくべきだ、さもないと搾取されるのを待つだけだ。 これで損をした人はいる?リスクが深刻に過小評価されている気がする。
原文表示返信0
  • ピン