dotsagent.io
Sprache:Deutsch
CVE-2025-8217

Amazon Q Developer-Erweiterung mit Lösch-Prompt ausgeliefert

Amazon Q Developer für VS Code 1.84.0 wurde mit einem eingeschleusten Prompt ausgeliefert, der Daten löschen sollte. AWS führte den Vorfall auf ein zu weitreichend berechtigtes GitHub-Token in CodeBuild zurück.

Was passiert ist

Das AWS-Sicherheitsbulletin AWS-2025-015 vom 23. Juli 2025 berichtet, dass Version 1.84.0 der Amazon Q Developer-Erweiterung für VS Code mit einem eingeschleusten Lösch-Prompt ausgeliefert wurde. Der Prompt rief q --trust-all-tools --no-interactive auf. Damit kann der Agent jedes Tool ohne vorherige Rückfrage verwenden.

AWS führte die Ursache auf ein GitHub-Token in CodeBuild zurück, das weiterreichende Berechtigungen hatte, als der Build benötigte. Der Vorfall wird unter CVE-2025-8217 geführt.

Warum es funktioniert hat

Ein Build-Token mit zu weitreichendem Zugriff machte die Release-Pipeline zur Angriffsfläche. Nachdem der Prompt in der Erweiterung gelandet war, schalteten die verwendeten Flags Bestätigungsabfragen aus. So stand zwischen der Anweisung und den Tools keine Schutzmaßnahme.

Was zu tun ist

  • Beschränken Sie CI- und Build-Tokens auf das einzelne Repository und die Berechtigungen, die der jeweilige Job benötigt.
  • Verlangen Sie eine Prüfung, bevor Änderungen in einen Release-Branch übernommen werden.
  • Führen Sie Agents niemals mit --trust-all-tools oder Non-Interactive-Flags auf Rechnern aus, auf denen echte Daten liegen.
  • Lassen Sie die Genehmigung von Tools für destruktive Befehle aktiviert.

Anmeldedaten mit minimalen Rechten verwendenFolgenreiche Aktionen bestätigen lassenSkills, Plugins und MCP-Server prüfen

Sicherheits-Checkliste durcharbeiten →

Quellen

  1. aws.amazon.com/security/security-bulletins/AWS-2025-015/