---
title: "В расширение Amazon Q Developer попал промпт для уничтожения данных · DotsAgent"
description: "В расширение Amazon Q Developer для VS Code версии 1.84.0 попал внедрённый промпт, предназначенный для уничтожения данных. AWS установила, что причиной стал токен GitHub с избыточными правами в CodeBuild."
url: https://dotsagent.io/ru/security/incidents/2025-07-amazon-q-wiper-prompt
---

23 июля 2025 г.

CVE-2025-8217

# В расширение Amazon Q Developer попал промпт для уничтожения данных

В расширение Amazon Q Developer для VS Code версии 1.84.0 попал внедрённый промпт, предназначенный для уничтожения данных. AWS установила, что причиной стал токен GitHub с избыточными правами в CodeBuild.

## Что произошло

В бюллетене безопасности AWS-2025-015 от 23 July 2025 сообщается, что в версию 1.84.0 расширения Amazon Q Developer для VS Code попал внедрённый промпт для уничтожения данных. Промпт запускал q --trust-all-tools --no-interactive, разрешая агенту использовать любые инструменты без предварительного запроса.

AWS установила, что причиной стал токен GitHub в CodeBuild, у которого было больше прав, чем требовалось для сборки. Уязвимость зарегистрирована под номером CVE-2025-8217.

## Почему это сработало

Избыточные права токена сборки превратили конвейер выпуска в поверхность атаки. После попадания промпта в расширение использованные им флаги отключали подтверждение, и ничто не мешало инструкции задействовать инструменты.

## Что делать

- Ограничивайте права токенов CI и сборки одним репозиторием и разрешениями, необходимыми конкретной задаче.
- Требуйте проверку перед внесением любых изменений в ветку выпуска.
- Не запускайте агентов с флагами --trust-all-tools или non-interactive на машинах с реальными данными.
- Не отключайте подтверждение использования инструментов для деструктивных команд.

[Используйте учётные данные с минимальными привилегиями](https://dotsagent.io/ru/security#leastPrivilege)[Требуйте подтверждения значимых действий](https://dotsagent.io/ru/security#humanApproval)[Проверяйте skills, плагины и MCP-серверы](https://dotsagent.io/ru/security#supplyChainVetting)

- [postmark-mcp: вредоносный MCP-сервер копировал всю почту](https://dotsagent.io/ru/security/incidents/2025-09-postmark-mcp-backdoor)

- [Выполнение команд ОС через authorization_endpoint в mcp-remote](https://dotsagent.io/ru/security/incidents/2025-07-mcp-remote-os-command-injection)

[Выполнить проверку по чек-листу безопасности →](https://dotsagent.io/ru/security/checklist)

## Источники

1. [aws.amazon.com](https://aws.amazon.com/security/security-bulletins/AWS-2025-015/)/security/security-bulletins/AWS-2025-015/

Независимый справочник для тех, кто создаёт AI-агентов. Не связан ни с одним из упомянутых здесь поставщиков.

© 2026 DotsAgent · Факты проверены 1 октября 2026 г.
