dotsagent.io
Lingua:Italiano
CVE-2025-8217

L'estensione Amazon Q Developer includeva un prompt progettato per cancellare i dati

Amazon Q Developer per VS Code 1.84.0 è stato distribuito con un prompt iniettato progettato per cancellare i dati. AWS ha ricondotto il problema a un token GitHub con autorizzazioni eccessive in CodeBuild.

Cosa è successo

Il bollettino di sicurezza AWS-2025-015 di AWS, datato 23 July 2025, segnala che la versione 1.84.0 dell'estensione Amazon Q Developer per VS Code è stata distribuita con un prompt iniettato progettato per cancellare i dati. Il prompt eseguiva q --trust-all-tools --no-interactive, consentendo all'agente di usare tutti gli strumenti senza chiedere conferma.

AWS ha ricondotto la causa principale a un token GitHub in CodeBuild con autorizzazioni più ampie del necessario per la build. Il problema è registrato come CVE-2025-8217.

Perché ha funzionato

Un token di build con accesso eccessivo ha esposto la pipeline di rilascio agli attacchi. Una volta inserito il prompt nell'estensione, i flag usati disattivavano le conferme, lasciando che le istruzioni raggiungessero direttamente gli strumenti.

Cosa fare

  • Limita i token CI e di build al singolo repository e alle autorizzazioni necessarie per ogni job.
  • Richiedi una revisione prima di includere qualsiasi modifica in un branch di rilascio.
  • Non eseguire mai agenti con --trust-all-tools o flag non interattivi su macchine che contengono dati reali.
  • Mantieni attiva l'approvazione degli strumenti per i comandi distruttivi.

Usa credenziali con privilegi minimiRichiedi l'approvazione per le azioni rilevantiVerifica skill, plugin e server MCP

Segui la checklist di sicurezza →

Fonti

  1. aws.amazon.com/security/security-bulletins/AWS-2025-015/