---
title: "Rozszerzenie Amazon Q Developer zawierało prompt usuwający dane · DotsAgent"
description: "Amazon Q Developer dla VS Code w wersji 1.84.0 zawierał wstrzyknięty prompt zaprojektowany do usuwania danych. AWS ustaliło, że przyczyną był token GitHub o zbyt szerokich uprawnieniach w CodeBuild."
url: https://dotsagent.io/pl/security/incidents/2025-07-amazon-q-wiper-prompt
---

23 lipca 2025

CVE-2025-8217

# Rozszerzenie Amazon Q Developer zawierało prompt usuwający dane

Amazon Q Developer dla VS Code w wersji 1.84.0 zawierał wstrzyknięty prompt zaprojektowany do usuwania danych. AWS ustaliło, że przyczyną był token GitHub o zbyt szerokich uprawnieniach w CodeBuild.

## Co się stało

Biuletyn bezpieczeństwa AWS AWS-2025-015 z 23 July 2025 informuje, że wersja 1.84.0 rozszerzenia Amazon Q Developer dla VS Code zawierała wstrzyknięty prompt usuwający dane. Prompt wywoływał q --trust-all-tools --no-interactive, co pozwala agentowi używać wszystkich narzędzi bez wcześniejszego pytania o zgodę.

AWS ustaliło, że przyczyną był token GitHub w CodeBuild, który miał szersze uprawnienia, niż wymagał proces budowania. Problem śledzony jest pod identyfikatorem CVE-2025-8217.

## Dlaczego się udało

Token używany w procesie budowania miał zbyt szeroki dostęp, przez co powierzchnią ataku stał się potok wydawniczy. Gdy prompt znalazł się już w rozszerzeniu, użyte przez niego flagi wyłączały potwierdzenia, więc nic nie oddzielało instrukcji od narzędzi.

## Co zrobić

- Ogranicz uprawnienia tokenów CI i procesu budowania do pojedynczego repozytorium oraz zakresu potrzebnego danemu zadaniu.
- Wymagaj przeglądu zmian przed ich scaleniem z gałęzią wydania.
- Nigdy nie uruchamiaj agentów z flagami --trust-all-tools ani trybem nieinteraktywnym na maszynach zawierających prawdziwe dane.
- Nie wyłączaj zatwierdzania użycia narzędzi przy destrukcyjnych poleceniach.

[Stosuj zasadę minimalnych uprawnień](https://dotsagent.io/pl/security#leastPrivilege)[Wymagaj akceptacji działań o istotnych konsekwencjach](https://dotsagent.io/pl/security#humanApproval)[Weryfikuj skills, pluginy i serwery MCP](https://dotsagent.io/pl/security#supplyChainVetting)

- [postmark-mcp: złośliwy serwer MCP kopiował każdą wiadomość e-mail](https://dotsagent.io/pl/security/incidents/2025-09-postmark-mcp-backdoor)

- [Wstrzyknięcie poleceń systemowych przez authorization_endpoint w mcp-remote](https://dotsagent.io/pl/security/incidents/2025-07-mcp-remote-os-command-injection)

[Przejdź przez checklistę bezpieczeństwa →](https://dotsagent.io/pl/security/checklist)

## Źródła

1. [aws.amazon.com](https://aws.amazon.com/security/security-bulletins/AWS-2025-015/)/security/security-bulletins/AWS-2025-015/

Niezależne źródło informacji dla osób tworzących agentów AI. Nie jesteśmy powiązani z żadnym wymienionym tu dostawcą.

© 2026 DotsAgent · Dane sprawdzone 1 października 2026
