慢雾余弦:VS Code 系 IDE 自动执行 tasks 存在安全风险
发布时间:2026-01-18 11:21更新时间:2026-01-18 11:26
吴说获悉,慢雾余弦提醒,基于 VS Code 的 IDE(包括 Cursor、VS Code、Antigravity、TRAE 等)存在自动执行 tasks 的潜在安全风险,建议用户关闭“自动任务运行”功能以防止恶意代码在打开目录时被触发。其给出的加固方法包括:在设置中将 task.allowAutomaticTasks 设为 off,并在 Cursor 中开启 Workspace Trust 提示机制,从而在打开新项目时进行风险确认,即便选择信任工作区,也能避免隐藏在 .vscode/tasks.json 中的指令被自动执行
关注我们


风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。

风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。