Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
Descubrir
Enviar
  • Bienvenido a la AIID
  • Descubrir Incidentes
  • Vista espacial
  • Vista Tabular
  • Vista de lista
  • Entidades
  • Taxonomías
  • Enviar Informes de Incidentes
  • Ranking de Reportadores
  • Blog
  • Resumen de noticias de IA
  • Control de Riesgos
  • Incidente aleatorio
  • Registrarse
Colapsar
Descubrir
Enviar
  • Bienvenido a la AIID
  • Descubrir Incidentes
  • Vista espacial
  • Vista Tabular
  • Vista de lista
  • Entidades
  • Taxonomías
  • Enviar Informes de Incidentes
  • Ranking de Reportadores
  • Blog
  • Resumen de noticias de IA
  • Control de Riesgos
  • Incidente aleatorio
  • Registrarse
Colapsar
Traducido por IA

Incidente 1210: Se informa que paquetes npm maliciosos de Nx utilizan agentes de codificación de IA para la exfiltración de datos.

Traducido por IA
Descripción:
Traducido por IA
Se informó que versiones maliciosas de la popular herramienta y complementos de monorepositorio Nx se publicaron en npm después de que atacantes comprometieran su flujo de trabajo de integración continua (CI). El script postinstalación del malware supuestamente recopiló credenciales y extrajo datos, utilizando como arma a agentes de codificación de IA locales como Claude Code, Gemini y Amazon q. Al invocar indicadores de inseguridad, supuestamente obligó a las herramientas a escanear las máquinas de los desarrolladores en busca de archivos confidenciales, lo que marcó uno de los primeros ataques conocidos a la cadena de suministro asistidos por IA.

Herramientas

Nuevo InformeNuevo InformeNueva RespuestaNueva RespuestaDescubrirDescubrirVer HistorialVer Historial

Entidades

Ver todas las entidades
Alleged: Anthropic , Google y Amazon developed an AI system deployed by Malicious actors compromising Nx’s CI/CD pipeline and publishing tainted npm packages, which harmed Nx users and organizations installing compromised npm packages.
Sistemas de IA presuntamente implicados: Nx (monorepo tool and plugins) , npm registry , Claude Code CLI , Google Gemini CLI , Amazon q CLI y GitHub

Estadísticas de incidentes

ID
1210
Cantidad de informes
2
Fecha del Incidente
2025-08-21
Editores
Daniel Atherton

Informes del Incidente

Cronología de Informes

Incident OccurrenceArmamento de agentes de codificación de IA para malware en el incidente de seguridad del paquete malicioso NxLa inteligencia artificial marca el comienzo de una era dorada para la piratería informática, afirman los expertos
Loading...
Armamento de agentes de codificación de IA para malware en el incidente de seguridad del paquete malicioso Nx

Armamento de agentes de codificación de IA para malware en el incidente de seguridad del paquete malicioso Nx

snyk.io

Loading...
La inteligencia artificial marca el comienzo de una era dorada para la piratería informática, afirman los expertos

La inteligencia artificial marca el comienzo de una era dorada para la piratería informática, afirman los expertos

washingtonpost.com

Loading...
Armamento de agentes de codificación de IA para malware en el incidente de seguridad del paquete malicioso Nx
snyk.io · 2025
Traducido por IA

El 26 y 27 de agosto de 2025 (UTC), ocho versiones maliciosas de Nx y Nx Powerpack se publicaron en npm en dos líneas de versión y estuvieron activas durante aproximadamente 5 horas y 20 minutos antes de su eliminación. El ataque también af…

Loading...
La inteligencia artificial marca el comienzo de una era dorada para la piratería informática, afirman los expertos
washingtonpost.com · 2025
Traducido por IA

LAS VEGAS --- Mientras muchos sectores empresariales aún sopesan las ventajas y desventajas de la IA generativa, los hackers se están lanzando con fuerza.

Han descubierto cómo usar los programas de inteligencia artificial que proliferan en …

Variantes

Una "Variante" es un incidente de IA similar a un caso conocido—tiene los mismos causantes, daños y sistema de IA. En lugar de enumerarlo por separado, lo agrupamos bajo el primer incidente informado. A diferencia de otros incidentes, las variantes no necesitan haber sido informadas fuera de la AIID. Obtenga más información del trabajo de investigación.
¿Has visto algo similar?

Incidentes Similares

Por similitud de texto

Did our AI mess up? Flag the unrelated incidents

Loading...
GitHub Copilot, Copyright Infringement and Open Source Licensing

GitHub Copilot, Copyright Infringement and Open Source Licensing

Jun 2021 · 5 informes
Loading...
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

Jun 2022 · 4 informes
Loading...
Bad AI-Written Christmas Carols

Bad AI-Written Christmas Carols

Dec 2017 · 1 informe
Incidente AnteriorSiguiente Incidente

Incidentes Similares

Por similitud de texto

Did our AI mess up? Flag the unrelated incidents

Loading...
GitHub Copilot, Copyright Infringement and Open Source Licensing

GitHub Copilot, Copyright Infringement and Open Source Licensing

Jun 2021 · 5 informes
Loading...
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

Jun 2022 · 4 informes
Loading...
Bad AI-Written Christmas Carols

Bad AI-Written Christmas Carols

Dec 2017 · 1 informe

Investigación

  • Definición de un “Incidente de IA”
  • Definición de una “Respuesta a incidentes de IA”
  • Hoja de ruta de la base de datos
  • Trabajo relacionado
  • Descargar Base de Datos Completa

Proyecto y Comunidad

  • Acerca de
  • Contactar y Seguir
  • Aplicaciones y resúmenes
  • Guía del editor

Incidencias

  • Todos los incidentes en forma de lista
  • Incidentes marcados
  • Cola de envío
  • Vista de clasificaciones
  • Taxonomías

2024 - AI Incident Database

  • Condiciones de uso
  • Política de privacidad
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • 1d52523