Incident 1680: Un acteur inconnu aurait exploité le flux de travail de triage des problèmes GitHub de Cline, basé sur Claude, et publié un package CLI Cline non autorisé.
Entités
Voir toutes les entitésStatistiques d'incidents
Rapports d'incidents
Chronologie du rapport
MISE À JOUR - Package NPM
Pour clarifier la situation concernant le package NPM : je n'ai PAS effectué de tests explicites sur le dépôt de Cline.
J'ai réalisé ma preuve de concept (PoC) sur un miroir de Cline afin de confirmer la vulnérabil…
Paquet
cline (npm)
Versions affectées
2.3.0
Versions corrigées
=2.4.0
Description
Description
Le 17 février 2026 à 3 h 26 (heure du Pacifique), une personne non autorisée a utilisé un jeton de publication npm compromis pour publier une mi…
Aperçu
Le 17 février 2026 à 11h40 UTC, le système de surveillance npm de StepSecurity a détecté une publication suspecte du paquet npm cline. La version 2.3.0 de cet agent de codage autonome en ligne de commande (CLI) largement utilisé cont…
Le 17 février 2026, une personne non autorisée a utilisé un jeton de publication npm compromis pour diffuser cline@2.3.0 sur le registre npm. Cline est une interface en ligne de commande (CLI) d'agent de codage IA populaire dans l'écosystèm…
Le 17 février à 3h26 (heure du Pacifique), une personne non autorisée a utilisé un jeton de publication npm compromis pour publier cline@2.3.0 sur npm. Le paquet publié contenait une seule modification : un script post-installation ajouté (…


