# Amazon Q Developer VS Code 插件被曝可通过提示词注入执行任意代码

- 来源：Johann Rehberger / Embrace The Red（RSS）
- 作者：wunderwuzzi
- 发布时间：2025-08-20 05:20
- AIHOT 分数：77
- AIHOT 标记：精选
- AIHOT 链接：https://aihot.news/items/cmtzsx6cb06msro1b4rx35w3y
- 原文链接：https://embracethered.com/blog/posts/2025/amazon-q-developer-remote-code-execution

## 精选理由

作者完整复现了从间接提示词注入到任意代码执行的攻击链，并附绕过 Claude 拒答的细节，可帮助开发者理解此类漏洞的成因与防护。

## AI 摘要

安全研究者 Johann Rehberger 披露 Amazon Q Developer VS Code 插件（下载量超 100 万）存在间接提示词注入漏洞，可利用被归类为 readonly 的 find 命令的 -exec 参数绕过人工确认，在开发者主机上执行任意命令，甚至可诱导 Claude 4 下载远程指令并让 Sliver 恶意软件加入 C2 服务器。

## 正文

按该来源的展示范围，站内仅提供摘要。

> 站内仅提供摘要，全文见原文。
