dotsagent.io
Idioma:Português
CVE-2025-8217

Extensão do Amazon Q Developer distribuída com um prompt destrutivo

O Amazon Q Developer para VS Code 1.84.0 foi distribuído com um prompt injetado destinado a apagar dados. A AWS rastreou a origem até um token do GitHub com permissões excessivas no CodeBuild.

O que aconteceu

O boletim de segurança AWS-2025-015 da AWS, datado de 23 July 2025, informa que a versão 1.84.0 da extensão Amazon Q Developer para VS Code foi distribuída com um prompt destrutivo injetado. O prompt executava q --trust-all-tools --no-interactive, permitindo que o agente usasse todas as ferramentas sem pedir confirmação.

A AWS rastreou a causa raiz até um token do GitHub no CodeBuild com permissões mais amplas do que as necessárias para o build. O problema está registrado como CVE-2025-8217.

Por que funcionou

Um token de build com acesso excessivo tornou o pipeline de release a superfície de ataque. Depois que o prompt foi incluído na extensão, as flags usadas por ele desativaram as confirmações; assim, nada impedia que a instrução acionasse as ferramentas.

O que fazer

  • Restrinja os tokens de CI e de build ao repositório e às permissões estritamente necessários para cada job.
  • Exija revisão antes de qualquer alteração ser incorporada a uma branch de release.
  • Nunca execute agentes com --trust-all-tools ou flags não interativas em máquinas que armazenam dados reais.
  • Mantenha a aprovação de ferramentas ativada para comandos destrutivos.

Use credenciais com privilégio mínimoExija aprovação para ações com consequênciasAvalie skills, plugins e servidores MCP

Siga o checklist de segurança →

Fontes

  1. aws.amazon.com/security/security-bulletins/AWS-2025-015/

Referência independente para quem cria agentes de IA. Não temos vínculo com nenhum dos fornecedores mencionados aqui.

© 2026 DotsAgent · Fatos verificados em 1 de outubro de 2026