---
title: "Amazon Q Developer-Erweiterung mit Lösch-Prompt ausgeliefert · DotsAgent"
description: "Amazon Q Developer für VS Code 1.84.0 wurde mit einem eingeschleusten Prompt ausgeliefert, der Daten löschen sollte. AWS führte den Vorfall auf ein zu weitreichend berechtigtes GitHub-Token in CodeBuild zurück."
url: https://dotsagent.io/de/security/incidents/2025-07-amazon-q-wiper-prompt
---

23. Juli 2025

CVE-2025-8217

# Amazon Q Developer-Erweiterung mit Lösch-Prompt ausgeliefert

Amazon Q Developer für VS Code 1.84.0 wurde mit einem eingeschleusten Prompt ausgeliefert, der Daten löschen sollte. AWS führte den Vorfall auf ein zu weitreichend berechtigtes GitHub-Token in CodeBuild zurück.

## Was passiert ist

Das AWS-Sicherheitsbulletin AWS-2025-015 vom 23. Juli 2025 berichtet, dass Version 1.84.0 der Amazon Q Developer-Erweiterung für VS Code mit einem eingeschleusten Lösch-Prompt ausgeliefert wurde. Der Prompt rief q --trust-all-tools --no-interactive auf. Damit kann der Agent jedes Tool ohne vorherige Rückfrage verwenden.

AWS führte die Ursache auf ein GitHub-Token in CodeBuild zurück, das weiterreichende Berechtigungen hatte, als der Build benötigte. Der Vorfall wird unter CVE-2025-8217 geführt.

## Warum es funktioniert hat

Ein Build-Token mit zu weitreichendem Zugriff machte die Release-Pipeline zur Angriffsfläche. Nachdem der Prompt in der Erweiterung gelandet war, schalteten die verwendeten Flags Bestätigungsabfragen aus. So stand zwischen der Anweisung und den Tools keine Schutzmaßnahme.

## Was zu tun ist

- Beschränken Sie CI- und Build-Tokens auf das einzelne Repository und die Berechtigungen, die der jeweilige Job benötigt.
- Verlangen Sie eine Prüfung, bevor Änderungen in einen Release-Branch übernommen werden.
- Führen Sie Agents niemals mit --trust-all-tools oder Non-Interactive-Flags auf Rechnern aus, auf denen echte Daten liegen.
- Lassen Sie die Genehmigung von Tools für destruktive Befehle aktiviert.

[Anmeldedaten mit minimalen Rechten verwenden](https://dotsagent.io/de/security#leastPrivilege)[Folgenreiche Aktionen bestätigen lassen](https://dotsagent.io/de/security#humanApproval)[Skills, Plugins und MCP-Server prüfen](https://dotsagent.io/de/security#supplyChainVetting)

- [postmark-mcp: Bösartiger MCP-Server kopierte jede E-Mail](https://dotsagent.io/de/security/incidents/2025-09-postmark-mcp-backdoor)

- [OS-Befehlsinjektion in mcp-remote über authorization_endpoint](https://dotsagent.io/de/security/incidents/2025-07-mcp-remote-os-command-injection)

[Sicherheits-Checkliste durcharbeiten →](https://dotsagent.io/de/security/checklist)

## Quellen

1. [aws.amazon.com](https://aws.amazon.com/security/security-bulletins/AWS-2025-015/)/security/security-bulletins/AWS-2025-015/

Unabhängige Referenz für alle, die KI-Agenten entwickeln. Wir sind mit keinem der hier genannten Anbieter verbunden.

© 2026 DotsAgent · Fakten geprüft am 1. Oktober 2026
