La société de sécurité SlowMist a émis un avertissement concernant les risques potentiels de sécurité liés à l'exécution automatique de tâches dans les environnements de développement intégrés (IDE) basés sur VS Code, notamment Cursor, VS Code, Antigravity et TRAE. Il est conseillé aux utilisateurs de désactiver la fonction « exécution automatique des tâches » afin d'éviter que du code malveillant ne soit déclenché lors de l'ouverture de répertoires. Pour renforcer la sécurité, SlowMist recommande de configurer 'task.allowAutomaticTasks' sur 'off' dans les paramètres et d'activer l'invite de confiance de l'espace de travail dans Cursor. Cela permet aux utilisateurs de confirmer les risques lors de l'ouverture de nouveaux projets, garantissant que même si un espace de travail est approuvé, les commandes cachées dans .vscode/tasks.json ne sont pas exécutées automatiquement.
Alerte de sécurité : Risques potentiels dans les IDE VS Code
Avertissement : Le contenu proposé sur Phemex News est à titre informatif uniquement. Nous ne garantissons pas la qualité, l'exactitude ou l'exhaustivité des informations provenant d'articles tiers. Ce contenu ne constitue pas un conseil financier ou d'investissement. Nous vous recommandons vivement d'effectuer vos propres recherches et de consulter un conseiller financier qualifié avant toute décision d'investissement.
