---
title: "Extensão do Amazon Q Developer distribuída com um prompt destrutivo · DotsAgent"
description: "O Amazon Q Developer para VS Code 1.84.0 foi distribuído com um prompt injetado destinado a apagar dados. A AWS rastreou a origem até um token do GitHub com permissões excessivas no CodeBuild."
url: https://dotsagent.io/pt/security/incidents/2025-07-amazon-q-wiper-prompt
---

23 de julho de 2025

CVE-2025-8217

# Extensão do Amazon Q Developer distribuída com um prompt destrutivo

O Amazon Q Developer para VS Code 1.84.0 foi distribuído com um prompt injetado destinado a apagar dados. A AWS rastreou a origem até um token do GitHub com permissões excessivas no CodeBuild.

## O que aconteceu

O boletim de segurança AWS-2025-015 da AWS, datado de 23 July 2025, informa que a versão 1.84.0 da extensão Amazon Q Developer para VS Code foi distribuída com um prompt destrutivo injetado. O prompt executava q --trust-all-tools --no-interactive, permitindo que o agente usasse todas as ferramentas sem pedir confirmação.

A AWS rastreou a causa raiz até um token do GitHub no CodeBuild com permissões mais amplas do que as necessárias para o build. O problema está registrado como CVE-2025-8217.

## Por que funcionou

Um token de build com acesso excessivo tornou o pipeline de release a superfície de ataque. Depois que o prompt foi incluído na extensão, as flags usadas por ele desativaram as confirmações; assim, nada impedia que a instrução acionasse as ferramentas.

## O que fazer

- Restrinja os tokens de CI e de build ao repositório e às permissões estritamente necessários para cada job.
- Exija revisão antes de qualquer alteração ser incorporada a uma branch de release.
- Nunca execute agentes com --trust-all-tools ou flags não interativas em máquinas que armazenam dados reais.
- Mantenha a aprovação de ferramentas ativada para comandos destrutivos.

[Use credenciais com privilégio mínimo](https://dotsagent.io/pt/security#leastPrivilege)[Exija aprovação para ações com consequências](https://dotsagent.io/pt/security#humanApproval)[Avalie skills, plugins e servidores MCP](https://dotsagent.io/pt/security#supplyChainVetting)

- [postmark-mcp: servidor MCP malicioso copiava todos os e-mails](https://dotsagent.io/pt/security/incidents/2025-09-postmark-mcp-backdoor)

- [Injeção de comandos no SO via authorization_endpoint em mcp-remote](https://dotsagent.io/pt/security/incidents/2025-07-mcp-remote-os-command-injection)

[Siga o checklist de segurança →](https://dotsagent.io/pt/security/checklist)

## Fontes

1. [aws.amazon.com](https://aws.amazon.com/security/security-bulletins/AWS-2025-015/)/security/security-bulletins/AWS-2025-015/

Referência independente para quem cria agentes de IA. Não temos vínculo com nenhum dos fornecedores mencionados aqui.

© 2026 DotsAgent · Fatos verificados em 1 de outubro de 2026
