CVE-2025-8217Amazon Q Developer-extensie uitgebracht met een prompt om gegevens te wissen
Amazon Q Developer voor VS Code 1.84.0 werd uitgebracht met een geïnjecteerde prompt die gegevens moest wissen. AWS herleidde dit tot een GitHub-token met te ruime rechten in CodeBuild.
Wat is er gebeurd
In beveiligingsbulletin AWS-2025-015 van 23 July 2025 meldt AWS dat versie 1.84.0 van de Amazon Q Developer-extensie voor VS Code werd uitgebracht met een geïnjecteerde prompt die gegevens moest wissen. De prompt riep q --trust-all-tools --no-interactive aan, zodat de agent elke tool kon gebruiken zonder eerst toestemming te vragen.
AWS herleidde de oorzaak tot een GitHub-token in CodeBuild met ruimere rechten dan nodig voor de build. Het probleem is geregistreerd als CVE-2025-8217.
Waarom het werkte
Een build-token met te ruime toegang maakte de releasepipeline kwetsbaar. Toen de prompt eenmaal in de extensie zat, schakelden de gebruikte flags bevestigingen uit. Zo stonden de instructie en de tools nergens meer door van elkaar gescheiden.
Wat u kunt doen
- Beperk CI- en build-tokens tot de specifieke repository en rechten die elke taak nodig heeft.
- Vereis een review voordat iets in een releasebranch terechtkomt.
- Voer agents nooit uit met --trust-all-tools of non-interactive-flags op machines met echte gegevens.
- Laat toolgoedkeuring ingeschakeld voor destructieve commando's.
Gebruik inloggegevens met minimale rechtenVraag goedkeuring voor ingrijpende actiesControleer skills, plugins en MCP-servers
postmark-mcp: malafide MCP-server stuurde alle e-mails door
OS-commandinjectie in mcp-remote via authorization_endpoint
Doorloop de beveiligingschecklist →