Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer
Traduit par IA

Incident 1210: Des paquets malveillants Nx npm utiliseraient des agents de codage d'IA comme armes pour l'exfiltration de données.

Traduit par IA
Description:
Traduit par IA
Des versions malveillantes du célèbre outil monorepo Nx et de ses plugins auraient été publiées sur npm après que des attaquants ont compromis son flux de travail d'intégration continue. Le script de post-installation du logiciel malveillant aurait collecté des identifiants et exfiltré des données, attaquant ainsi des agents de codage IA locaux tels que Claude Code, Gemini et Amazon Q. En invoquant des indicateurs non sécurisés, il aurait forcé les outils à analyser les machines des développeurs à la recherche de fichiers sensibles, marquant ainsi l'une des premières attaques connues contre la chaîne d'approvisionnement assistée par IA.

Outils

Nouveau rapportNouveau rapportNouvelle RéponseNouvelle RéponseDécouvrirDécouvrirVoir l'historiqueVoir l'historique

Entités

Voir toutes les entités
Alleged: Anthropic , Google et Amazon developed an AI system deployed by Malicious actors compromising Nx’s CI/CD pipeline and publishing tainted npm packages, which harmed Nx users and organizations installing compromised npm packages.
Systèmes d'IA présumés impliqués: Nx (monorepo tool and plugins) , npm registry , Claude Code CLI , Google Gemini CLI , Amazon q CLI et GitHub

Statistiques d'incidents

ID
1210
Nombre de rapports
2
Date de l'incident
2025-08-21
Editeurs
Daniel Atherton

Rapports d'incidents

Chronologie du rapport

Incident OccurrenceUtilisation d'agents de codage d'IA comme armes contre les logiciels malveillants dans l'incident de sécurité du package malveillant NxL'intelligence artificielle inaugure un âge d'or du piratage informatique, selon les experts
Loading...
Utilisation d'agents de codage d'IA comme armes contre les logiciels malveillants dans l'incident de sécurité du package malveillant Nx

Utilisation d'agents de codage d'IA comme armes contre les logiciels malveillants dans l'incident de sécurité du package malveillant Nx

snyk.io

Loading...
L'intelligence artificielle inaugure un âge d'or du piratage informatique, selon les experts

L'intelligence artificielle inaugure un âge d'or du piratage informatique, selon les experts

washingtonpost.com

Loading...
Utilisation d'agents de codage d'IA comme armes contre les logiciels malveillants dans l'incident de sécurité du package malveillant Nx
snyk.io · 2025
Traduit par IA

Les 26 et 27 août 2025 (UTC), huit versions malveillantes « Nx » et « Nx Powerpack » ont été déployées sur npm sur deux lignes de version et sont restées actives pendant environ 5 heures et 20 minutes avant d'être supprimées. L'attaque affe…

Loading...
L'intelligence artificielle inaugure un âge d'or du piratage informatique, selon les experts
washingtonpost.com · 2025
Traduit par IA

LAS VEGAS --- Alors que de nombreux secteurs d'activité évaluent encore les avantages et les inconvénients de l'IA générative, les pirates informatiques se lancent à corps perdu dans l'aventure.

Ils ont trouvé le moyen de retourner les prog…

Variantes

Une "Variante" est un incident de l'IA similaire à un cas connu—il a les mêmes causes, les mêmes dommages et le même système intelligent. Plutôt que de l'énumérer séparément, nous l'incluons sous le premier incident signalé. Contrairement aux autres incidents, les variantes n'ont pas besoin d'avoir été signalées en dehors de la base de données des incidents. En savoir plus sur le document de recherche.
Vous avez vu quelque chose de similaire ?

Incidents similaires

Par similarité textuelle

Did our AI mess up? Flag the unrelated incidents

Loading...
GitHub Copilot, Copyright Infringement and Open Source Licensing

GitHub Copilot, Copyright Infringement and Open Source Licensing

Jun 2021 · 5 rapports
Loading...
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

Jun 2022 · 4 rapports
Loading...
Bad AI-Written Christmas Carols

Bad AI-Written Christmas Carols

Dec 2017 · 1 rapport
Incident précédentProchain incident

Incidents similaires

Par similarité textuelle

Did our AI mess up? Flag the unrelated incidents

Loading...
GitHub Copilot, Copyright Infringement and Open Source Licensing

GitHub Copilot, Copyright Infringement and Open Source Licensing

Jun 2021 · 5 rapports
Loading...
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

Jun 2022 · 4 rapports
Loading...
Bad AI-Written Christmas Carols

Bad AI-Written Christmas Carols

Dec 2017 · 1 rapport

Recherche

  • Définition d'un « incident d'IA »
  • Définir une « réponse aux incidents d'IA »
  • Feuille de route de la base de données
  • Travaux connexes
  • Télécharger la base de données complète

Projet et communauté

  • À propos de
  • Contacter et suivre
  • Applications et résumés
  • Guide de l'éditeur

Incidents

  • Tous les incidents sous forme de liste
  • Incidents signalés
  • File d'attente de soumission
  • Affichage des classifications
  • Taxonomies

2024 - AI Incident Database

  • Conditions d'utilisation
  • Politique de confidentialité
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • 1d52523