CVE-2025-8217L'extension Amazon Q Developer a été publiée avec un prompt destructeur
Amazon Q Developer pour VS Code 1.84.0 a été publié avec un prompt injecté destiné à effacer des données. AWS a identifié comme cause un token GitHub aux permissions trop larges dans CodeBuild.
Ce qui s’est passé
Le bulletin de sécurité AWS-2025-015, daté du 23 juillet 2025, indique que la version 1.84.0 de l'extension Amazon Q Developer pour VS Code a été publiée avec un prompt destructeur injecté. Ce prompt lançait q --trust-all-tools --no-interactive, ce qui permet à l'agent d'utiliser tous les outils sans demander d'abord confirmation.
AWS a identifié comme cause première un token GitHub dans CodeBuild doté de permissions plus larges que celles nécessaires au build. L'incident est référencé sous CVE-2025-8217.
Pourquoi l’attaque a fonctionné
Un token de build trop permissif a exposé le pipeline de publication aux attaques. Une fois le prompt intégré à l'extension, les flags utilisés désactivaient les demandes de confirmation : rien ne faisait donc obstacle à l'instruction ni à l'utilisation des outils.
Mesures à prendre
- Limitez les tokens CI et de build au dépôt et aux permissions nécessaires à chaque tâche.
- Exigez une revue avant toute fusion dans une branche de publication.
- N'exécutez jamais d'agents avec --trust-all-tools ou des flags non interactifs sur des machines contenant des données réelles.
- Maintenez l'approbation des outils activée pour les commandes destructrices.
Utiliser des identifiants à privilèges minimauxExiger une approbation pour les actions importantesVérifier les skills, plugins et serveurs MCP
postmark-mcp : un serveur MCP malveillant copiait tous les e-mails
Injection de commandes système dans mcp-remote via authorization_endpoint
Suivre la checklist de sécurité →