Dựa trên hệ sinh thái VS Code, các công cụ IDE (bao gồm Cursor, VS Code, Antigravity, TRAE, v.v.) cần đặc biệt chú ý đến một lỗ hổng bảo mật dễ bị bỏ qua — chức năng tự động thực thi tasks. Cơ chế này có thể dẫn đến mã độc bị kích hoạt trực tiếp khi nhà phát triển mở thư mục dự án, đặc biệt trong các tình huống hợp tác hoặc kéo mã của bên thứ ba, nguy cơ cao nhất.
Muốn phòng ngừa hiệu quả? Thật ra không phức tạp:
**Giải pháp tăng cường cốt lõi**: Trong cài đặt của IDE, thay đổi tham số task.allowAutomaticTasks thành trạng thái off, như vậy có thể hoàn toàn vô hiệu hóa cơ chế tự động chạy tasks
Xem bản gốc