---
title: "Ekstensi Amazon Q Developer menyertakan prompt untuk menghapus data · DotsAgent"
description: "Amazon Q Developer untuk VS Code 1.84.0 dirilis dengan prompt sisipan yang dirancang untuk menghapus data. AWS melacak penyebabnya ke token GitHub dengan cakupan izin berlebihan di CodeBuild."
url: https://dotsagent.io/id/security/incidents/2025-07-amazon-q-wiper-prompt
---

23 Juli 2025

CVE-2025-8217

# Ekstensi Amazon Q Developer menyertakan prompt untuk menghapus data

Amazon Q Developer untuk VS Code 1.84.0 dirilis dengan prompt sisipan yang dirancang untuk menghapus data. AWS melacak penyebabnya ke token GitHub dengan cakupan izin berlebihan di CodeBuild.

## Apa yang terjadi

Buletin keamanan AWS AWS-2025-015, tertanggal 23 Juli 2025, melaporkan bahwa versi 1.84.0 ekstensi Amazon Q Developer untuk VS Code dirilis dengan prompt sisipan untuk menghapus data. Prompt tersebut menjalankan q --trust-all-tools --no-interactive, yang memungkinkan agen menggunakan semua tool tanpa meminta izin terlebih dahulu.

AWS melacak penyebab utama ke token GitHub di CodeBuild yang memiliki izin lebih luas daripada yang dibutuhkan proses build. Masalah ini tercatat sebagai CVE-2025-8217.

## Mengapa serangan berhasil

Token build dengan akses berlebihan menjadikan pipeline rilis sebagai permukaan serangan. Setelah prompt masuk ke ekstensi, flag yang digunakannya menonaktifkan konfirmasi, sehingga instruksi dapat langsung mengakses tool.

## Yang perlu dilakukan

- Batasi token CI dan build ke satu repository serta izin yang diperlukan setiap job.
- Wajibkan peninjauan sebelum perubahan apa pun masuk ke branch rilis.
- Jangan pernah menjalankan agen dengan --trust-all-tools atau flag non-interaktif di mesin yang menyimpan data penting.
- Pastikan persetujuan penggunaan tool tetap aktif untuk perintah yang merusak.

[Gunakan kredensial dengan hak minimum](https://dotsagent.io/id/security#leastPrivilege)[Minta persetujuan untuk tindakan yang berdampak besar](https://dotsagent.io/id/security#humanApproval)[Periksa skill, plugin, dan server MCP](https://dotsagent.io/id/security#supplyChainVetting)

- [postmark-mcp: server MCP berbahaya menyalin semua email](https://dotsagent.io/id/security/incidents/2025-09-postmark-mcp-backdoor)

- [Injeksi perintah OS pada mcp-remote melalui authorization_endpoint](https://dotsagent.io/id/security/incidents/2025-07-mcp-remote-os-command-injection)

[Ikuti checklist keamanan →](https://dotsagent.io/id/security/checklist)

## Sumber

1. [aws.amazon.com](https://aws.amazon.com/security/security-bulletins/AWS-2025-015/)/security/security-bulletins/AWS-2025-015/

Referensi independen bagi mereka yang membangun agen AI. Tidak berafiliasi dengan vendor mana pun yang disebutkan di sini.

© 2026 DotsAgent · Fakta diperiksa 1 Oktober 2026
