La société de sécurité SlowMist a émis un avertissement concernant les risques potentiels de sécurité liés à l'exécution automatique de tâches dans les environnements de développement intégrés (IDE) basés sur VS Code, notamment Cursor, VS Code, Antigravity et TRAE. Il est conseillé aux utilisateurs de désactiver la fonction « exécution automatique des tâches » afin d'éviter que du code malveillant ne soit déclenché lors de l'ouverture de répertoires. Pour renforcer la sécurité, SlowMist recommande de configurer 'task.allowAutomaticTasks' sur 'off' dans les paramètres et d'activer l'invite de confiance de l'espace de travail dans Cursor. Cela permet aux utilisateurs de confirmer les risques lors de l'ouverture de nouveaux projets, garantissant que même si un espace de travail est approuvé, les commandes cachées dans .vscode/tasks.json ne sont pas exécutées automatiquement.