A empresa de segurança SlowMist emitiu um alerta sobre riscos potenciais de segurança associados à execução automática de tarefas em IDEs baseados no VS Code, incluindo Cursor, VS Code, Antigravity e TRAE. Os usuários são aconselhados a desativar o recurso "execução automática de tarefas" para evitar que códigos maliciosos sejam acionados ao abrir diretórios. Para aumentar a segurança, a SlowMist recomenda configurar 'task.allowAutomaticTasks' como 'off' nas configurações e ativar o prompt de Confiança no Espaço de Trabalho (Workspace Trust) no Cursor. Isso permite que os usuários confirmem os riscos ao abrir novos projetos, garantindo que, mesmo que um espaço de trabalho seja confiável, comandos ocultos em .vscode/tasks.json não sejam executados automaticamente.