---
title: "Amazon Q Developer-extensie uitgebracht met een prompt om gegevens te wissen · DotsAgent"
description: "Amazon Q Developer voor VS Code 1.84.0 werd uitgebracht met een geïnjecteerde prompt die gegevens moest wissen. AWS herleidde dit tot een GitHub-token met te ruime rechten in CodeBuild."
url: https://dotsagent.io/nl/security/incidents/2025-07-amazon-q-wiper-prompt
---

23 juli 2025

CVE-2025-8217

# Amazon Q Developer-extensie uitgebracht met een prompt om gegevens te wissen

Amazon Q Developer voor VS Code 1.84.0 werd uitgebracht met een geïnjecteerde prompt die gegevens moest wissen. AWS herleidde dit tot een GitHub-token met te ruime rechten in CodeBuild.

## Wat is er gebeurd

In beveiligingsbulletin AWS-2025-015 van 23 July 2025 meldt AWS dat versie 1.84.0 van de Amazon Q Developer-extensie voor VS Code werd uitgebracht met een geïnjecteerde prompt die gegevens moest wissen. De prompt riep q --trust-all-tools --no-interactive aan, zodat de agent elke tool kon gebruiken zonder eerst toestemming te vragen.

AWS herleidde de oorzaak tot een GitHub-token in CodeBuild met ruimere rechten dan nodig voor de build. Het probleem is geregistreerd als CVE-2025-8217.

## Waarom het werkte

Een build-token met te ruime toegang maakte de releasepipeline kwetsbaar. Toen de prompt eenmaal in de extensie zat, schakelden de gebruikte flags bevestigingen uit. Zo stonden de instructie en de tools nergens meer door van elkaar gescheiden.

## Wat u kunt doen

- Beperk CI- en build-tokens tot de specifieke repository en rechten die elke taak nodig heeft.
- Vereis een review voordat iets in een releasebranch terechtkomt.
- Voer agents nooit uit met --trust-all-tools of non-interactive-flags op machines met echte gegevens.
- Laat toolgoedkeuring ingeschakeld voor destructieve commando's.

[Gebruik inloggegevens met minimale rechten](https://dotsagent.io/nl/security#leastPrivilege)[Vraag goedkeuring voor ingrijpende acties](https://dotsagent.io/nl/security#humanApproval)[Controleer skills, plugins en MCP-servers](https://dotsagent.io/nl/security#supplyChainVetting)

- [postmark-mcp: malafide MCP-server stuurde alle e-mails door](https://dotsagent.io/nl/security/incidents/2025-09-postmark-mcp-backdoor)

- [OS-commandinjectie in mcp-remote via authorization_endpoint](https://dotsagent.io/nl/security/incidents/2025-07-mcp-remote-os-command-injection)

[Doorloop de beveiligingschecklist →](https://dotsagent.io/nl/security/checklist)

## Bronnen

1. [aws.amazon.com](https://aws.amazon.com/security/security-bulletins/AWS-2025-015/)/security/security-bulletins/AWS-2025-015/

Onafhankelijke referentie voor iedereen die AI-agents bouwt. Niet verbonden aan een van de genoemde leveranciers.

© 2026 DotsAgent · Feiten gecontroleerd op 1 oktober 2026
