Компания по кибербезопасности SlowMist выпустила предупреждение о потенциальных рисках безопасности, связанных с автоматическим выполнением задач в IDE на базе VS Code, включая Cursor, VS Code, Antigravity и TRAE. Пользователям рекомендуется отключить функцию "автоматического запуска задач", чтобы предотвратить выполнение вредоносного кода при открытии каталогов. Для повышения безопасности SlowMist советует установить параметр 'task.allowAutomaticTasks' в значение 'off' в настройках и включить запрос доверия к рабочему пространству (Workspace Trust) в Cursor. Это позволит пользователям подтверждать риски при открытии новых проектов, гарантируя, что даже если рабочее пространство доверенное, команды, скрытые в .vscode/tasks.json, не будут выполняться автоматически.
Тревога безопасности: потенциальные риски в IDE VS Code
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
