---
title: "L'estensione Amazon Q Developer includeva un prompt progettato per cancellare i dati · DotsAgent"
description: "Amazon Q Developer per VS Code 1.84.0 è stato distribuito con un prompt iniettato progettato per cancellare i dati. AWS ha ricondotto il problema a un token GitHub con autorizzazioni eccessive in CodeBuild."
url: https://dotsagent.io/it/security/incidents/2025-07-amazon-q-wiper-prompt
---

23 luglio 2025

CVE-2025-8217

# L'estensione Amazon Q Developer includeva un prompt progettato per cancellare i dati

Amazon Q Developer per VS Code 1.84.0 è stato distribuito con un prompt iniettato progettato per cancellare i dati. AWS ha ricondotto il problema a un token GitHub con autorizzazioni eccessive in CodeBuild.

## Cosa è successo

Il bollettino di sicurezza AWS-2025-015 di AWS, datato 23 July 2025, segnala che la versione 1.84.0 dell'estensione Amazon Q Developer per VS Code è stata distribuita con un prompt iniettato progettato per cancellare i dati. Il prompt eseguiva q --trust-all-tools --no-interactive, consentendo all'agente di usare tutti gli strumenti senza chiedere conferma.

AWS ha ricondotto la causa principale a un token GitHub in CodeBuild con autorizzazioni più ampie del necessario per la build. Il problema è registrato come CVE-2025-8217.

## Perché ha funzionato

Un token di build con accesso eccessivo ha esposto la pipeline di rilascio agli attacchi. Una volta inserito il prompt nell'estensione, i flag usati disattivavano le conferme, lasciando che le istruzioni raggiungessero direttamente gli strumenti.

## Cosa fare

- Limita i token CI e di build al singolo repository e alle autorizzazioni necessarie per ogni job.
- Richiedi una revisione prima di includere qualsiasi modifica in un branch di rilascio.
- Non eseguire mai agenti con --trust-all-tools o flag non interattivi su macchine che contengono dati reali.
- Mantieni attiva l'approvazione degli strumenti per i comandi distruttivi.

[Usa credenziali con privilegi minimi](https://dotsagent.io/it/security#leastPrivilege)[Richiedi l'approvazione per le azioni rilevanti](https://dotsagent.io/it/security#humanApproval)[Verifica skill, plugin e server MCP](https://dotsagent.io/it/security#supplyChainVetting)

- [postmark-mcp: il server MCP malevolo copiava tutte le email](https://dotsagent.io/it/security/incidents/2025-09-postmark-mcp-backdoor)

- [mcp-remote: command injection nel sistema operativo tramite authorization_endpoint](https://dotsagent.io/it/security/incidents/2025-07-mcp-remote-os-command-injection)

[Segui la checklist di sicurezza →](https://dotsagent.io/it/security/checklist)

## Fonti

1. [aws.amazon.com](https://aws.amazon.com/security/security-bulletins/AWS-2025-015/)/security/security-bulletins/AWS-2025-015/

Riferimento indipendente per chi sviluppa agenti IA. Non siamo affiliati a nessun fornitore citato qui.

© 2026 DotsAgent · Dati verificati il 1 ottobre 2026
