dotsagent.io
언어:한국어
CVE-2025-8217

데이터 삭제 prompt가 포함된 Amazon Q Developer 확장 프로그램

VS Code용 Amazon Q Developer 1.84.0에는 데이터를 삭제하도록 설계된 prompt가 삽입돼 배포됐습니다. AWS는 원인을 CodeBuild에 설정된 과도한 권한의 GitHub token으로 파악했습니다.

무슨 일이 있었나

2025년 7월 23일자 AWS 보안 공지 AWS-2025-015에 따르면, VS Code용 Amazon Q Developer 확장 프로그램 버전 1.84.0에는 데이터를 삭제하도록 설계된 prompt가 삽입돼 배포됐습니다. 이 prompt는 q --trust-all-tools --no-interactive를 실행해 에이전트가 먼저 확인을 요청하지 않고 모든 도구를 사용할 수 있게 했습니다.

AWS는 빌드에 필요한 것보다 더 광범위한 권한이 설정된 CodeBuild의 GitHub token을 근본 원인으로 파악했습니다. 이 문제는 CVE-2025-8217로 추적되고 있습니다.

공격이 성공한 이유

과도한 접근 권한을 가진 빌드 token 때문에 릴리스 파이프라인이 공격 대상이 됐습니다. prompt가 확장 프로그램에 들어간 뒤에는 사용된 플래그가 확인 절차를 비활성화해 지시와 도구 사이에 아무런 제약도 남지 않았습니다.

대응 방법

  • CI 및 빌드 token의 권한을 각 작업에 필요한 단일 repository와 권한으로 제한하세요.
  • 릴리스 브랜치에 변경 사항을 반영하기 전에 반드시 검토를 거치도록 하세요.
  • 실제 데이터가 있는 컴퓨터에서는 --trust-all-tools 또는 비대화형 플래그를 사용해 에이전트를 실행하지 마세요.
  • 파괴적인 명령어에는 도구 사용 승인을 항상 활성화하세요.

최소 권한 인증 정보 사용중요한 작업에는 승인 요구스킬, 플러그인, MCP 서버 검증

보안 체크리스트 확인하기 →

출처

  1. aws.amazon.com/security/security-bulletins/AWS-2025-015/