セキュリティ企業のSlowMistは、Cursor、VS Code、Antigravity、TRAEなどのVS CodeベースのIDEにおける自動タスク実行に関連する潜在的なセキュリティリスクについて警告を発表しました。ユーザーは、ディレクトリを開く際に悪意のあるコードが実行されるのを防ぐために、「自動タスク実行」機能を無効にすることが推奨されています。セキュリティ強化のために、SlowMistは設定で'task.allowAutomaticTasks'を'off'に設定し、CursorでWorkspace Trustプロンプトを有効にすることを推奨しています。これにより、新しいプロジェクトを開く際にリスクを確認でき、ワークスペースが信頼されている場合でも、.vscode/tasks.jsonに隠されたコマンドが自動的に実行されないようにすることができます。