A empresa de segurança SlowMist emitiu um alerta sobre riscos potenciais de segurança associados à execução automática de tarefas em IDEs baseados no VS Code, incluindo Cursor, VS Code, Antigravity e TRAE. Os usuários são aconselhados a desativar o recurso "execução automática de tarefas" para evitar que códigos maliciosos sejam acionados ao abrir diretórios. Para aumentar a segurança, a SlowMist recomenda configurar 'task.allowAutomaticTasks' como 'off' nas configurações e ativar o prompt de Confiança no Espaço de Trabalho (Workspace Trust) no Cursor. Isso permite que os usuários confirmem os riscos ao abrir novos projetos, garantindo que, mesmo que um espaço de trabalho seja confiável, comandos ocultos em .vscode/tasks.json não sejam executados automaticamente.
Alerta de Segurança: Riscos Potenciais nas IDEs do VS Code
Aviso Legal: O conteúdo disponibilizado no Phemex News é apenas para fins informativos. Não garantimos a qualidade, precisão ou integridade das informações provenientes de artigos de terceiros. Este conteúdo não constitui aconselhamento financeiro ou de investimento. Recomendamos fortemente que você realize suas próprias pesquisas e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
