CVE-2025-8217ส่วนขยาย Amazon Q Developer มาพร้อม prompt ที่สั่งลบข้อมูล
Amazon Q Developer สำหรับ VS Code เวอร์ชัน 1.84.0 มาพร้อม prompt ที่ถูกแทรกเข้ามาเพื่อสั่งลบข้อมูล AWS สืบพบว่าต้นตอคือ GitHub token ใน CodeBuild ที่มีสิทธิ์กว้างเกินไป
เกิดอะไรขึ้น
ประกาศความปลอดภัย AWS-2025-015 ของ AWS ลงวันที่ 23 July 2025 ระบุว่าส่วนขยาย Amazon Q Developer สำหรับ VS Code เวอร์ชัน 1.84.0 มาพร้อม prompt ที่ถูกแทรกเข้ามาเพื่อสั่งลบข้อมูล prompt ดังกล่าวเรียกใช้ q --trust-all-tools --no-interactive ซึ่งอนุญาตให้ agent ใช้เครื่องมือทั้งหมดได้โดยไม่ต้องขออนุมัติก่อน
AWS สืบพบว่าสาเหตุหลักคือ GitHub token ใน CodeBuild ซึ่งมีสิทธิ์มากกว่าที่จำเป็นสำหรับ build ปัญหานี้มีรหัส CVE-2025-8217
เหตุใดจึงโจมตีสำเร็จ
token สำหรับ build ที่มีสิทธิ์เข้าถึงมากเกินไปทำให้ pipeline สำหรับการเผยแพร่เป็นช่องทางโจมตี เมื่อ prompt ถูกใส่ไว้ในส่วนขยายแล้ว flags ที่ใช้ก็ปิดการยืนยัน จึงไม่มีอะไรขวางระหว่างคำสั่งกับเครื่องมือ
สิ่งที่ควรทำ
- จำกัดสิทธิ์ของ token สำหรับ CI และ build ให้เหลือเฉพาะ repository และสิทธิ์ที่แต่ละ job ต้องใช้
- กำหนดให้ตรวจทานก่อนนำการเปลี่ยนแปลงใด ๆ เข้า release branch
- อย่าเรียกใช้ agent ด้วย --trust-all-tools หรือ flags แบบไม่โต้ตอบบนเครื่องที่มีข้อมูลจริง
- เปิดใช้การอนุมัติเครื่องมือไว้สำหรับคำสั่งที่ทำลายข้อมูล
ใช้ข้อมูลรับรองสิทธิ์ขั้นต่ำกำหนดให้อนุมัติก่อนการกระทำที่มีผลสำคัญตรวจสอบ skill, plugin และ MCP server
postmark-mcp: เซิร์ฟเวอร์ MCP ที่เป็นอันตรายส่งสำเนาอีเมลทุกฉบับ
สั่งรันคำสั่งระบบปฏิบัติการผ่าน authorization_endpoint ใน mcp-remote
ทำตามรายการตรวจสอบความปลอดภัย →