---
title: "L'extension Amazon Q Developer a été publiée avec un prompt destructeur · DotsAgent"
description: "Amazon Q Developer pour VS Code 1.84.0 a été publié avec un prompt injecté destiné à effacer des données. AWS a identifié comme cause un token GitHub aux permissions trop larges dans CodeBuild."
url: https://dotsagent.io/fr/security/incidents/2025-07-amazon-q-wiper-prompt
---

23 juillet 2025

CVE-2025-8217

# L'extension Amazon Q Developer a été publiée avec un prompt destructeur

Amazon Q Developer pour VS Code 1.84.0 a été publié avec un prompt injecté destiné à effacer des données. AWS a identifié comme cause un token GitHub aux permissions trop larges dans CodeBuild.

## Ce qui s’est passé

Le bulletin de sécurité AWS-2025-015, daté du 23 juillet 2025, indique que la version 1.84.0 de l'extension Amazon Q Developer pour VS Code a été publiée avec un prompt destructeur injecté. Ce prompt lançait q --trust-all-tools --no-interactive, ce qui permet à l'agent d'utiliser tous les outils sans demander d'abord confirmation.

AWS a identifié comme cause première un token GitHub dans CodeBuild doté de permissions plus larges que celles nécessaires au build. L'incident est référencé sous CVE-2025-8217.

## Pourquoi l’attaque a fonctionné

Un token de build trop permissif a exposé le pipeline de publication aux attaques. Une fois le prompt intégré à l'extension, les flags utilisés désactivaient les demandes de confirmation : rien ne faisait donc obstacle à l'instruction ni à l'utilisation des outils.

## Mesures à prendre

- Limitez les tokens CI et de build au dépôt et aux permissions nécessaires à chaque tâche.
- Exigez une revue avant toute fusion dans une branche de publication.
- N'exécutez jamais d'agents avec --trust-all-tools ou des flags non interactifs sur des machines contenant des données réelles.
- Maintenez l'approbation des outils activée pour les commandes destructrices.

[Utiliser des identifiants à privilèges minimaux](https://dotsagent.io/fr/security#leastPrivilege)[Exiger une approbation pour les actions importantes](https://dotsagent.io/fr/security#humanApproval)[Vérifier les skills, plugins et serveurs MCP](https://dotsagent.io/fr/security#supplyChainVetting)

- [postmark-mcp : un serveur MCP malveillant copiait tous les e-mails](https://dotsagent.io/fr/security/incidents/2025-09-postmark-mcp-backdoor)

- [Injection de commandes système dans mcp-remote via authorization_endpoint](https://dotsagent.io/fr/security/incidents/2025-07-mcp-remote-os-command-injection)

[Suivre la checklist de sécurité →](https://dotsagent.io/fr/security/checklist)

## Sources

1. [aws.amazon.com](https://aws.amazon.com/security/security-bulletins/AWS-2025-015/)/security/security-bulletins/AWS-2025-015/

Référence indépendante pour les personnes qui créent des agents IA. Sans affiliation avec les fournisseurs cités.

© 2026 DotsAgent · Données vérifiées le 1 octobre 2026
