Безопасность команда напоминает всем разработчикам о потенциальном риске IDE, который легко можно упустить из виду. Встроенные среды разработки на базе Visual Studio Code, такие как Cursor, VS Code, Antigravity, TRAE, имеют потенциальную проблему — функция автоматического выполнения задач (tasks), которая может стать точкой входа для вредоносного кода.
Конкретно, если вы откроете проект с вредоносной конфигурацией задач, IDE автоматически запустит эти tasks, что приведет к выполнению вредоносного кода прямо в вашей среде разработки. Это особенно опасно для разработчиков, которые часто переключ
Посмотреть Оригинал