---
title: "Extension Amazon Q Developer được phát hành kèm prompt xóa dữ liệu · DotsAgent"
description: "Amazon Q Developer cho VS Code 1.84.0 được phát hành kèm prompt được chèn vào nhằm xóa dữ liệu. AWS xác định nguyên nhân là token GitHub trong CodeBuild có phạm vi quyền quá rộng."
url: https://dotsagent.io/vi/security/incidents/2025-07-amazon-q-wiper-prompt
---

23 tháng 7, 2025

CVE-2025-8217

# Extension Amazon Q Developer được phát hành kèm prompt xóa dữ liệu

Amazon Q Developer cho VS Code 1.84.0 được phát hành kèm prompt được chèn vào nhằm xóa dữ liệu. AWS xác định nguyên nhân là token GitHub trong CodeBuild có phạm vi quyền quá rộng.

## Chuyện gì đã xảy ra

Bản tin bảo mật AWS-2025-015 của AWS, đề ngày 23 July 2025, cho biết phiên bản 1.84.0 của extension Amazon Q Developer cho VS Code được phát hành kèm prompt xóa dữ liệu bị chèn vào. Prompt này gọi q --trust-all-tools --no-interactive, cho phép agent dùng mọi tool mà không cần hỏi trước.

AWS xác định nguyên nhân gốc là token GitHub trong CodeBuild có quyền rộng hơn mức cần thiết cho bản build. Sự cố được theo dõi với mã CVE-2025-8217.

## Vì sao cuộc tấn công thành công

Token build có quyền truy cập quá rộng đã biến pipeline phát hành thành bề mặt tấn công. Khi prompt đã nằm trong extension, các flag được dùng sẽ tắt yêu cầu xác nhận, khiến không còn gì ngăn cách chỉ thị với các tool.

## Cần làm gì

- Giới hạn phạm vi token CI và build ở đúng repository và quyền mà từng job cần.
- Yêu cầu review trước khi đưa bất kỳ thay đổi nào vào nhánh phát hành.
- Không bao giờ chạy agent với --trust-all-tools hoặc các flag không tương tác trên máy lưu dữ liệu thật.
- Luôn bật phê duyệt tool đối với các lệnh có thể phá hủy dữ liệu.

[Dùng thông tin xác thực với quyền tối thiểu](https://dotsagent.io/vi/security#leastPrivilege)[Yêu cầu phê duyệt cho hành động có hậu quả](https://dotsagent.io/vi/security#humanApproval)[Kiểm tra skill, plugin và máy chủ MCP](https://dotsagent.io/vi/security#supplyChainVetting)

- [postmark-mcp: máy chủ MCP độc hại sao chép mọi email](https://dotsagent.io/vi/security/incidents/2025-09-postmark-mcp-backdoor)

- [mcp-remote chèn lệnh hệ điều hành qua authorization_endpoint](https://dotsagent.io/vi/security/incidents/2025-07-mcp-remote-os-command-injection)

[Làm theo checklist bảo mật →](https://dotsagent.io/vi/security/checklist)

## Nguồn

1. [aws.amazon.com](https://aws.amazon.com/security/security-bulletins/AWS-2025-015/)/security/security-bulletins/AWS-2025-015/

Tài liệu tham khảo độc lập dành cho những người xây dựng AI agent. Không liên kết với bất kỳ nhà cung cấp nào được nêu ở đây.

© 2026 DotsAgent · Dữ liệu được kiểm tra ngày 1 tháng 10, 2026
