dotsagent.io
ภาษา:ไทย
CVE-2025-8217

ส่วนขยาย Amazon Q Developer มาพร้อม prompt ที่สั่งลบข้อมูล

Amazon Q Developer สำหรับ VS Code เวอร์ชัน 1.84.0 มาพร้อม prompt ที่ถูกแทรกเข้ามาเพื่อสั่งลบข้อมูล AWS สืบพบว่าต้นตอคือ GitHub token ใน CodeBuild ที่มีสิทธิ์กว้างเกินไป

เกิดอะไรขึ้น

ประกาศความปลอดภัย AWS-2025-015 ของ AWS ลงวันที่ 23 July 2025 ระบุว่าส่วนขยาย Amazon Q Developer สำหรับ VS Code เวอร์ชัน 1.84.0 มาพร้อม prompt ที่ถูกแทรกเข้ามาเพื่อสั่งลบข้อมูล prompt ดังกล่าวเรียกใช้ q --trust-all-tools --no-interactive ซึ่งอนุญาตให้ agent ใช้เครื่องมือทั้งหมดได้โดยไม่ต้องขออนุมัติก่อน

AWS สืบพบว่าสาเหตุหลักคือ GitHub token ใน CodeBuild ซึ่งมีสิทธิ์มากกว่าที่จำเป็นสำหรับ build ปัญหานี้มีรหัส CVE-2025-8217

เหตุใดจึงโจมตีสำเร็จ

token สำหรับ build ที่มีสิทธิ์เข้าถึงมากเกินไปทำให้ pipeline สำหรับการเผยแพร่เป็นช่องทางโจมตี เมื่อ prompt ถูกใส่ไว้ในส่วนขยายแล้ว flags ที่ใช้ก็ปิดการยืนยัน จึงไม่มีอะไรขวางระหว่างคำสั่งกับเครื่องมือ

สิ่งที่ควรทำ

  • จำกัดสิทธิ์ของ token สำหรับ CI และ build ให้เหลือเฉพาะ repository และสิทธิ์ที่แต่ละ job ต้องใช้
  • กำหนดให้ตรวจทานก่อนนำการเปลี่ยนแปลงใด ๆ เข้า release branch
  • อย่าเรียกใช้ agent ด้วย --trust-all-tools หรือ flags แบบไม่โต้ตอบบนเครื่องที่มีข้อมูลจริง
  • เปิดใช้การอนุมัติเครื่องมือไว้สำหรับคำสั่งที่ทำลายข้อมูล

ใช้ข้อมูลรับรองสิทธิ์ขั้นต่ำกำหนดให้อนุมัติก่อนการกระทำที่มีผลสำคัญตรวจสอบ skill, plugin และ MCP server

ทำตามรายการตรวจสอบความปลอดภัย →

แหล่งที่มา

  1. aws.amazon.com/security/security-bulletins/AWS-2025-015/