CVE-2025-8217La extensión Amazon Q Developer incluía un prompt para borrar datos
Amazon Q Developer para VS Code 1.84.0 se publicó con un prompt inyectado diseñado para borrar datos. AWS determinó que el origen era un token de GitHub con permisos excesivos en CodeBuild.
Qué ocurrió
El boletín de seguridad de AWS AWS-2025-015, fechado el 23 de julio de 2025, informa de que la versión 1.84.0 de la extensión Amazon Q Developer para VS Code se publicó con un prompt inyectado para borrar datos. El prompt ejecutaba q --trust-all-tools --no-interactive, lo que permite al agente usar todas las herramientas sin pedir confirmación.
AWS determinó que la causa raíz era un token de GitHub en CodeBuild con permisos más amplios de los necesarios para la compilación. El problema está registrado como CVE-2025-8217.
Por qué funcionó
Un token de compilación con demasiados permisos convirtió el pipeline de publicación en la superficie de ataque. Una vez que el prompt estuvo dentro de la extensión, los flags que usaba desactivaron las confirmaciones, dejando las herramientas a merced de la instrucción.
Qué hacer
- Limita los tokens de CI y de compilación al repositorio y los permisos concretos que necesita cada tarea.
- Exige una revisión antes de incorporar cambios a una rama de lanzamiento.
- No ejecutes nunca agentes con --trust-all-tools o flags no interactivos en equipos que contengan datos reales.
- Mantén activa la aprobación de herramientas para los comandos destructivos.
Usa credenciales con privilegios mínimosExige aprobación para las acciones con consecuenciasVerifica skills, plugins y servidores MCP
postmark-mcp: un servidor MCP malicioso copiaba todos los correos
Inyección de comandos del sistema operativo en mcp-remote mediante authorization_endpoint
Sigue la lista de comprobación de seguridad →