CVE-2025-8217L'estensione Amazon Q Developer includeva un prompt progettato per cancellare i dati
Amazon Q Developer per VS Code 1.84.0 è stato distribuito con un prompt iniettato progettato per cancellare i dati. AWS ha ricondotto il problema a un token GitHub con autorizzazioni eccessive in CodeBuild.
Cosa è successo
Il bollettino di sicurezza AWS-2025-015 di AWS, datato 23 July 2025, segnala che la versione 1.84.0 dell'estensione Amazon Q Developer per VS Code è stata distribuita con un prompt iniettato progettato per cancellare i dati. Il prompt eseguiva q --trust-all-tools --no-interactive, consentendo all'agente di usare tutti gli strumenti senza chiedere conferma.
AWS ha ricondotto la causa principale a un token GitHub in CodeBuild con autorizzazioni più ampie del necessario per la build. Il problema è registrato come CVE-2025-8217.
Perché ha funzionato
Un token di build con accesso eccessivo ha esposto la pipeline di rilascio agli attacchi. Una volta inserito il prompt nell'estensione, i flag usati disattivavano le conferme, lasciando che le istruzioni raggiungessero direttamente gli strumenti.
Cosa fare
- Limita i token CI e di build al singolo repository e alle autorizzazioni necessarie per ogni job.
- Richiedi una revisione prima di includere qualsiasi modifica in un branch di rilascio.
- Non eseguire mai agenti con --trust-all-tools o flag non interattivi su macchine che contengono dati reali.
- Mantieni attiva l'approvazione degli strumenti per i comandi distruttivi.
Usa credenziali con privilegi minimiRichiedi l'approvazione per le azioni rilevantiVerifica skill, plugin e server MCP
postmark-mcp: il server MCP malevolo copiava tutte le email
mcp-remote: command injection nel sistema operativo tramite authorization_endpoint
Segui la checklist di sicurezza →