Skip to Content
logologo
AI Incident Database
Donar
Descubrir
Enviar
  • Bienvenido a la AIID
  • Vista Tabular
  • Vista de lista
  • Entidades
  • Taxonomías
  • Vista espacial
  • Blog
  • Resumen de noticias de IA
  • Incidente aleatorio
  • Registrarse
Descubrir
Enviar
  • Bienvenido a la AIID
  • Vista Tabular
  • Vista de lista
  • Entidades
  • Taxonomías
  • Vista espacial
  • Blog
  • Resumen de noticias de IA
  • Incidente aleatorio
  • Registrarse
Traducido por IA

Incidente 1680: Según informes, un actor desconocido explotó el flujo de trabajo de clasificación de problemas de GitHub de Cline, impulsado por Claude, y publicó un paquete CLI de Cline no autorizado.

Traducido por IA
Respondido
Descripción:
Traducido por IA
Según se informa, un actor desconocido explotó una vulnerabilidad de inyección de mensajes en el flujo de trabajo de clasificación de incidencias de GitHub de Cline, impulsado por Claude, y una vía de envenenamiento de caché de GitHub Actions para obtener credenciales de publicación. El 17 de febrero de 2026, se utilizó un token npm aún válido para publicar cline@2.3.0 sin autorización, que instaló OpenClaw sin la intención del usuario. Cline afirmó que OpenClaw no era malicioso; retiró la versión y revocó el token ese mismo día, e informó que no encontró evidencia de exposición de datos de usuario.

Herramientas

Nuevo InformeNueva RespuestaDescubrirVer Historial

Entidades

Ver todas las entidades
Alleged: Anthropic y AI agent system developers developed an AI system deployed by Cline Bot Inc. , AI agent system deployers y Threat actors, which harmed Cline Bot Inc. , Cline CLI users y Software developers.
Sistemas de IA presuntamente implicados: Claude Code , AI agent systems , GitHub Actions , Cline CLI , npm registry , Claude Code Action y Claude

Estadísticas de incidentes

ID
1680
Cantidad de informes
5
Fecha del Incidente
2026-02-17
Editores
Daniel Atherton

Informes del Incidente

Cronología de Informes

Clinejection: Comprometiendo los lanzamientos de producción de Cline simplemente al provocar un problema.+2
Publicación no autorizada de npm de Cline CLI cline@2.3.0 con script postinstall modificado para instalar openclaw - Respuesta
El paquete npm de Cline CLI se ha visto comprometido mediante un presunto ataque de envenenamiento de caché.Análisis post mortem: Publicación no autorizada de Cline CLI npm el 17 de febrero de 2026 - Respuesta
Loading...
Clinejection: Comprometiendo los lanzamientos de producción de Cline simplemente al provocar un problema.

Clinejection: Comprometiendo los lanzamientos de producción de Cline simplemente al provocar un problema.

adnanthekhan.com

Loading...
Publicación no autorizada de npm de Cline CLI cline@2.3.0 con script postinstall modificado para instalar openclaw

Publicación no autorizada de npm de Cline CLI cline@2.3.0 con script postinstall modificado para instalar openclaw

github.com

Loading...
Ataque a la cadena de suministro de Cline detectado: cline@2.3.0 instala OpenClaw silenciosamente.

Ataque a la cadena de suministro de Cline detectado: cline@2.3.0 instala OpenClaw silenciosamente.

stepsecurity.io

Loading...
El paquete npm de Cline CLI se ha visto comprometido mediante un presunto ataque de envenenamiento de caché.

El paquete npm de Cline CLI se ha visto comprometido mediante un presunto ataque de envenenamiento de caché.

socket.dev

Loading...
Análisis post mortem: Publicación no autorizada de Cline CLI npm el 17 de febrero de 2026

Análisis post mortem: Publicación no autorizada de Cline CLI npm el 17 de febrero de 2026

cline.bot

Loading...
Clinejection: Comprometiendo los lanzamientos de producción de Cline simplemente al provocar un problema.
adnanthekhan.com · 2026
Traducido por IA

ACTUALIZACIÓN - Paquete NPM

Para que quede claro en medio de la situación del paquete NPM: NO realicé pruebas abiertas en el repositorio de Cline.

Realicé mi prueba de concepto (PoC) en una copia de Cline para confirmar la vulnerabilidad de…

Loading...
Publicación no autorizada de npm de Cline CLI cline@2.3.0 con script postinstall modificado para instalar openclaw
github.com · 2026
Traducido por IA
Respuesta post-incidente de John Simone

Paquete

 cline (npm)

Versiones afectadas

2.3.0

Versiones parcheadas

=2.4.0

Descripción

Descripción

El 17 de febrero de 2026 a las 3:26 a. m. PT, una parte no autorizada utilizó un token de publicación de npm comprometido para publicar una…

Loading...
Ataque a la cadena de suministro de Cline detectado: cline@2.3.0 instala OpenClaw silenciosamente.
stepsecurity.io · 2026
Traducido por IA

Resumen

El 17 de febrero de 2026 a las 11:40 UTC, el sistema de monitorización de npm StepSecurity detectó una publicación sospechosa del paquete npm cline. La versión 2.3.0 de esta interfaz de línea de comandos (CLI) de agente de codificac…

Loading...
El paquete npm de Cline CLI se ha visto comprometido mediante un presunto ataque de envenenamiento de caché.
socket.dev · 2026
Traducido por IA

El 17 de febrero de 2026, un tercero no autorizado utilizó un token de publicación de npm comprometido para publicar cline@2.3.0 en el registro de npm. Cline es una popular interfaz de línea de comandos (CLI) de agente de codificación con I…

Loading...
Análisis post mortem: Publicación no autorizada de Cline CLI npm el 17 de febrero de 2026
cline.bot · 2026
Traducido por IA
Respuesta post-incidente de Cline, Saoud Rizwan

A las 3:26 a. m. PT del 17 de febrero, una persona no autorizada utilizó un token de publicación de npm comprometido para publicar cline@2.3.0 en npm. El paquete publicado contenía una única modificación: un script de postinstalación añadid…

Variantes

Una "Variante" es un incidente de IA similar a un caso conocido—tiene los mismos causantes, daños y sistema de IA. En lugar de enumerarlo por separado, lo agrupamos bajo el primer incidente informado. A diferencia de otros incidentes, las variantes no necesitan haber sido informadas fuera de la AIID. Obtenga más información del trabajo de investigación.
¿Has visto algo similar?

Incidentes Similares

Por similitud de texto

Did our AI mess up? Flag the unrelated incidents

Loading...
GitHub Copilot, Copyright Infringement and Open Source Licensing

GitHub Copilot, Copyright Infringement and Open Source Licensing

Jun 2021 · 5 informes
Loading...
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

Jun 2022 · 4 informes
Loading...
YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

Feb 2019 · 2 informes
Incidente AnteriorSiguiente Incidente

Incidentes Similares

Por similitud de texto

Did our AI mess up? Flag the unrelated incidents

Loading...
GitHub Copilot, Copyright Infringement and Open Source Licensing

GitHub Copilot, Copyright Infringement and Open Source Licensing

Jun 2021 · 5 informes
Loading...
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

Jun 2022 · 4 informes
Loading...
YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

Feb 2019 · 2 informes

Investigación

  • Definición de un “Incidente de IA”
  • Definición de una “Respuesta a incidentes de IA”
  • Hoja de ruta de la base de datos
  • Trabajo relacionado
  • Descargar Base de Datos Completa

Proyecto y Comunidad

  • Acerca de
  • Contactar y Seguir
  • Aplicaciones y resúmenes
  • Guía del editor

Incidencias

  • Todos los incidentes en forma de lista
  • Incidentes marcados
  • Cola de envío
  • Vista de clasificaciones
  • Taxonomías

2026 - AI Incident Database

  • Condiciones de uso
  • Política de privacidad
  • dd3f754