---
title: "ส่วนขยาย Amazon Q Developer มาพร้อม prompt ที่สั่งลบข้อมูล · DotsAgent"
description: "Amazon Q Developer สำหรับ VS Code เวอร์ชัน 1.84.0 มาพร้อม prompt ที่ถูกแทรกเข้ามาเพื่อสั่งลบข้อมูล AWS สืบพบว่าต้นตอคือ GitHub token ใน CodeBuild ที่มีสิทธิ์กว้างเกินไป"
url: https://dotsagent.io/th/security/incidents/2025-07-amazon-q-wiper-prompt
---

23 กรกฎาคม 2568

CVE-2025-8217

# ส่วนขยาย Amazon Q Developer มาพร้อม prompt ที่สั่งลบข้อมูล

Amazon Q Developer สำหรับ VS Code เวอร์ชัน 1.84.0 มาพร้อม prompt ที่ถูกแทรกเข้ามาเพื่อสั่งลบข้อมูล AWS สืบพบว่าต้นตอคือ GitHub token ใน CodeBuild ที่มีสิทธิ์กว้างเกินไป

## เกิดอะไรขึ้น

ประกาศความปลอดภัย AWS-2025-015 ของ AWS ลงวันที่ 23 July 2025 ระบุว่าส่วนขยาย Amazon Q Developer สำหรับ VS Code เวอร์ชัน 1.84.0 มาพร้อม prompt ที่ถูกแทรกเข้ามาเพื่อสั่งลบข้อมูล prompt ดังกล่าวเรียกใช้ q --trust-all-tools --no-interactive ซึ่งอนุญาตให้ agent ใช้เครื่องมือทั้งหมดได้โดยไม่ต้องขออนุมัติก่อน

AWS สืบพบว่าสาเหตุหลักคือ GitHub token ใน CodeBuild ซึ่งมีสิทธิ์มากกว่าที่จำเป็นสำหรับ build ปัญหานี้มีรหัส CVE-2025-8217

## เหตุใดจึงโจมตีสำเร็จ

token สำหรับ build ที่มีสิทธิ์เข้าถึงมากเกินไปทำให้ pipeline สำหรับการเผยแพร่เป็นช่องทางโจมตี เมื่อ prompt ถูกใส่ไว้ในส่วนขยายแล้ว flags ที่ใช้ก็ปิดการยืนยัน จึงไม่มีอะไรขวางระหว่างคำสั่งกับเครื่องมือ

## สิ่งที่ควรทำ

- จำกัดสิทธิ์ของ token สำหรับ CI และ build ให้เหลือเฉพาะ repository และสิทธิ์ที่แต่ละ job ต้องใช้
- กำหนดให้ตรวจทานก่อนนำการเปลี่ยนแปลงใด ๆ เข้า release branch
- อย่าเรียกใช้ agent ด้วย --trust-all-tools หรือ flags แบบไม่โต้ตอบบนเครื่องที่มีข้อมูลจริง
- เปิดใช้การอนุมัติเครื่องมือไว้สำหรับคำสั่งที่ทำลายข้อมูล

[ใช้ข้อมูลรับรองสิทธิ์ขั้นต่ำ](https://dotsagent.io/th/security#leastPrivilege)[กำหนดให้อนุมัติก่อนการกระทำที่มีผลสำคัญ](https://dotsagent.io/th/security#humanApproval)[ตรวจสอบ skill, plugin และ MCP server](https://dotsagent.io/th/security#supplyChainVetting)

- [postmark-mcp: เซิร์ฟเวอร์ MCP ที่เป็นอันตรายส่งสำเนาอีเมลทุกฉบับ](https://dotsagent.io/th/security/incidents/2025-09-postmark-mcp-backdoor)

- [สั่งรันคำสั่งระบบปฏิบัติการผ่าน authorization_endpoint ใน mcp-remote](https://dotsagent.io/th/security/incidents/2025-07-mcp-remote-os-command-injection)

[ทำตามรายการตรวจสอบความปลอดภัย →](https://dotsagent.io/th/security/checklist)

## แหล่งที่มา

1. [aws.amazon.com](https://aws.amazon.com/security/security-bulletins/AWS-2025-015/)/security/security-bulletins/AWS-2025-015/

แหล่งอ้างอิงอิสระสำหรับผู้สร้าง AI agent ไม่มีส่วนเกี่ยวข้องกับผู้ให้บริการที่กล่าวถึง

© 2026 DotsAgent · ตรวจสอบข้อมูลเมื่อ 1 ตุลาคม 2569
