CVE-2025-8217Extension Amazon Q Developer được phát hành kèm prompt xóa dữ liệu
Amazon Q Developer cho VS Code 1.84.0 được phát hành kèm prompt được chèn vào nhằm xóa dữ liệu. AWS xác định nguyên nhân là token GitHub trong CodeBuild có phạm vi quyền quá rộng.
Chuyện gì đã xảy ra
Bản tin bảo mật AWS-2025-015 của AWS, đề ngày 23 July 2025, cho biết phiên bản 1.84.0 của extension Amazon Q Developer cho VS Code được phát hành kèm prompt xóa dữ liệu bị chèn vào. Prompt này gọi q --trust-all-tools --no-interactive, cho phép agent dùng mọi tool mà không cần hỏi trước.
AWS xác định nguyên nhân gốc là token GitHub trong CodeBuild có quyền rộng hơn mức cần thiết cho bản build. Sự cố được theo dõi với mã CVE-2025-8217.
Vì sao cuộc tấn công thành công
Token build có quyền truy cập quá rộng đã biến pipeline phát hành thành bề mặt tấn công. Khi prompt đã nằm trong extension, các flag được dùng sẽ tắt yêu cầu xác nhận, khiến không còn gì ngăn cách chỉ thị với các tool.
Cần làm gì
- Giới hạn phạm vi token CI và build ở đúng repository và quyền mà từng job cần.
- Yêu cầu review trước khi đưa bất kỳ thay đổi nào vào nhánh phát hành.
- Không bao giờ chạy agent với --trust-all-tools hoặc các flag không tương tác trên máy lưu dữ liệu thật.
- Luôn bật phê duyệt tool đối với các lệnh có thể phá hủy dữ liệu.
Dùng thông tin xác thực với quyền tối thiểuYêu cầu phê duyệt cho hành động có hậu quảKiểm tra skill, plugin và máy chủ MCP