Incidente 1210: Se informa que paquetes npm maliciosos de Nx utilizan agentes de codificación de IA para la exfiltración de datos.
Descripción: Se informó que versiones maliciosas de la popular herramienta y complementos de monorepositorio Nx se publicaron en npm después de que atacantes comprometieran su flujo de trabajo de integración continua (CI). El script postinstalación del malware supuestamente recopiló credenciales y extrajo datos, utilizando como arma a agentes de codificación de IA locales como Claude Code, Gemini y Amazon q. Al invocar indicadores de inseguridad, supuestamente obligó a las herramientas a escanear las máquinas de los desarrolladores en busca de archivos confidenciales, lo que marcó uno de los primeros ataques conocidos a la cadena de suministro asistidos por IA.
Entidades
Ver todas las entidadesAlleged: Anthropic , Google y Amazon developed an AI system deployed by Malicious actors compromising Nx’s CI/CD pipeline and publishing tainted npm packages, which harmed Nx users and organizations installing compromised npm packages.
Sistemas de IA presuntamente implicados: Nx (monorepo tool and plugins) , npm registry , Claude Code CLI , Google Gemini CLI , Amazon q CLI y GitHub
Estadísticas de incidentes
ID
1210
Cantidad de informes
2
Fecha del Incidente
2025-08-21
Editores
Daniel Atherton
Informes del Incidente
Cronología de Informes
Loading...
El 26 y 27 de agosto de 2025 (UTC), ocho versiones maliciosas de Nx
y Nx Powerpack
se publicaron en npm en dos líneas de versión y estuvieron activas durante aproximadamente 5 horas y 20 minutos antes de su eliminación. El ataque también af…
Loading...
LAS VEGAS --- Mientras muchos sectores empresariales aún sopesan las ventajas y desventajas de la IA generativa, los hackers se están lanzando con fuerza.
Han descubierto cómo usar los programas de inteligencia artificial que proliferan en …
Variantes
Una "Variante" es un incidente de IA similar a un caso conocido—tiene los mismos causantes, daños y sistema de IA. En lugar de enumerarlo por separado, lo agrupamos bajo el primer incidente informado. A diferencia de otros incidentes, las variantes no necesitan haber sido informadas fuera de la AIID. Obtenga más información del trabajo de investigación.
¿Has visto algo similar?
Incidentes Similares
Did our AI mess up? Flag the unrelated incidents
Incidentes Similares
Did our AI mess up? Flag the unrelated incidents