dotsagent.io
Langue:Français
CVE-2025-8217

L'extension Amazon Q Developer a été publiée avec un prompt destructeur

Amazon Q Developer pour VS Code 1.84.0 a été publié avec un prompt injecté destiné à effacer des données. AWS a identifié comme cause un token GitHub aux permissions trop larges dans CodeBuild.

Ce qui s’est passé

Le bulletin de sécurité AWS-2025-015, daté du 23 juillet 2025, indique que la version 1.84.0 de l'extension Amazon Q Developer pour VS Code a été publiée avec un prompt destructeur injecté. Ce prompt lançait q --trust-all-tools --no-interactive, ce qui permet à l'agent d'utiliser tous les outils sans demander d'abord confirmation.

AWS a identifié comme cause première un token GitHub dans CodeBuild doté de permissions plus larges que celles nécessaires au build. L'incident est référencé sous CVE-2025-8217.

Pourquoi l’attaque a fonctionné

Un token de build trop permissif a exposé le pipeline de publication aux attaques. Une fois le prompt intégré à l'extension, les flags utilisés désactivaient les demandes de confirmation : rien ne faisait donc obstacle à l'instruction ni à l'utilisation des outils.

Mesures à prendre

  • Limitez les tokens CI et de build au dépôt et aux permissions nécessaires à chaque tâche.
  • Exigez une revue avant toute fusion dans une branche de publication.
  • N'exécutez jamais d'agents avec --trust-all-tools ou des flags non interactifs sur des machines contenant des données réelles.
  • Maintenez l'approbation des outils activée pour les commandes destructrices.

Utiliser des identifiants à privilèges minimauxExiger une approbation pour les actions importantesVérifier les skills, plugins et serveurs MCP

Suivre la checklist de sécurité →

Sources

  1. aws.amazon.com/security/security-bulletins/AWS-2025-015/