Skip to Content
logologo
AI Incident Database
Faire un don
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Vue spatiale
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Incident au hasard
  • S'inscrire
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Vue spatiale
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Incident au hasard
  • S'inscrire
Traduit par IA

Incident 1680: Un acteur inconnu aurait exploité le flux de travail de triage des problèmes GitHub de Cline, basé sur Claude, et publié un package CLI Cline non autorisé.

Traduit par IA
Répondu
Description:
Traduit par IA
Un acteur inconnu aurait exploité une faille d'injection de requêtes dans le système de tri des problèmes GitHub de Cline, basé sur Claude, ainsi qu'une méthode d'empoisonnement du cache GitHub Actions, afin d'obtenir des identifiants de publication. Le 17 février 2026, un jeton npm encore valide a été utilisé pour publier sans autorisation la version 2.3.0 de cline, installant ainsi OpenClaw à l'insu de l'utilisateur. Cline a déclaré qu'OpenClaw n'était pas malveillant ; la version a été dépréciée et le jeton a été révoqué le jour même, l'entreprise indiquant n'avoir trouvé aucune preuve de divulgation de données utilisateur.

Outils

Nouveau rapportNouvelle RéponseDécouvrirVoir l'historique

Entités

Voir toutes les entités
Alleged: Anthropic et AI agent system developers developed an AI system deployed by Cline Bot Inc. , AI agent system deployers et Threat actors, which harmed Cline Bot Inc. , Cline CLI users et Software developers.
Systèmes d'IA présumés impliqués: Claude Code , AI agent systems , GitHub Actions , Cline CLI , npm registry , Claude Code Action et Claude

Statistiques d'incidents

ID
1680
Nombre de rapports
5
Date de l'incident
2026-02-17
Editeurs
Daniel Atherton

Rapports d'incidents

Chronologie du rapport

Clinejection — Compromettre les sorties de production de Cline simplement en déclenchant un tri des problèmes+2
Publication non autorisée de Cline CLI cline@2.3.0 via npm avec un script post-installation modifié pour installer openclaw - Réponse
Le package npm de Cline CLI a été compromis par une attaque présumée par empoisonnement du cache.Analyse post-mortem : Publication npm non autorisée de l’interface de ligne de commande Cline le 17 février 2026 - Réponse
Loading...
Clinejection — Compromettre les sorties de production de Cline simplement en déclenchant un tri des problèmes

Clinejection — Compromettre les sorties de production de Cline simplement en déclenchant un tri des problèmes

adnanthekhan.com

Loading...
Publication non autorisée de Cline CLI cline@2.3.0 via npm avec un script post-installation modifié pour installer openclaw

Publication non autorisée de Cline CLI cline@2.3.0 via npm avec un script post-installation modifié pour installer openclaw

github.com

Loading...
Attaque de la chaîne d'approvisionnement de Cline détectée : cline@2.3.0 installe silencieusement OpenClaw

Attaque de la chaîne d'approvisionnement de Cline détectée : cline@2.3.0 installe silencieusement OpenClaw

stepsecurity.io

Loading...
Le package npm de Cline CLI a été compromis par une attaque présumée par empoisonnement du cache.

Le package npm de Cline CLI a été compromis par une attaque présumée par empoisonnement du cache.

socket.dev

Loading...
Analyse post-mortem : Publication npm non autorisée de l’interface de ligne de commande Cline le 17 février 2026

Analyse post-mortem : Publication npm non autorisée de l’interface de ligne de commande Cline le 17 février 2026

cline.bot

Loading...
Clinejection — Compromettre les sorties de production de Cline simplement en déclenchant un tri des problèmes
adnanthekhan.com · 2026
Traduit par IA

MISE À JOUR - Package NPM

Pour clarifier la situation concernant le package NPM : je n'ai PAS effectué de tests explicites sur le dépôt de Cline.

J'ai réalisé ma preuve de concept (PoC) sur un miroir de Cline afin de confirmer la vulnérabil…

Loading...
Publication non autorisée de Cline CLI cline@2.3.0 via npm avec un script post-installation modifié pour installer openclaw
github.com · 2026
Traduit par IA
Réponse post-incident de John Simone

Paquet

cline (npm)

Versions affectées

2.3.0

Versions corrigées

=2.4.0

Description

Description

Le 17 février 2026 à 3 h 26 (heure du Pacifique), une personne non autorisée a utilisé un jeton de publication npm compromis pour publier une mi…

Loading...
Attaque de la chaîne d'approvisionnement de Cline détectée : cline@2.3.0 installe silencieusement OpenClaw
stepsecurity.io · 2026
Traduit par IA

Aperçu

Le 17 février 2026 à 11h40 UTC, le système de surveillance npm de StepSecurity a détecté une publication suspecte du paquet npm cline. La version 2.3.0 de cet agent de codage autonome en ligne de commande (CLI) largement utilisé cont…

Loading...
Le package npm de Cline CLI a été compromis par une attaque présumée par empoisonnement du cache.
socket.dev · 2026
Traduit par IA

Le 17 février 2026, une personne non autorisée a utilisé un jeton de publication npm compromis pour diffuser cline@2.3.0 sur le registre npm. Cline est une interface en ligne de commande (CLI) d'agent de codage IA populaire dans l'écosystèm…

Loading...
Analyse post-mortem : Publication npm non autorisée de l’interface de ligne de commande Cline le 17 février 2026
cline.bot · 2026
Traduit par IA
Réponse post-incident de Cline, Saoud Rizwan

Le 17 février à 3h26 (heure du Pacifique), une personne non autorisée a utilisé un jeton de publication npm compromis pour publier cline@2.3.0 sur npm. Le paquet publié contenait une seule modification : un script post-installation ajouté (…

Variantes

Une "Variante" est un incident de l'IA similaire à un cas connu—il a les mêmes causes, les mêmes dommages et le même système intelligent. Plutôt que de l'énumérer séparément, nous l'incluons sous le premier incident signalé. Contrairement aux autres incidents, les variantes n'ont pas besoin d'avoir été signalées en dehors de la base de données des incidents. En savoir plus sur le document de recherche.
Vous avez vu quelque chose de similaire ?

Incidents similaires

Par similarité textuelle

Did our AI mess up? Flag the unrelated incidents

Loading...
GitHub Copilot, Copyright Infringement and Open Source Licensing

GitHub Copilot, Copyright Infringement and Open Source Licensing

Jun 2021 · 5 rapports
Loading...
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

Jun 2022 · 4 rapports
Loading...
YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

Feb 2019 · 2 rapports
Incident précédentProchain incident

Incidents similaires

Par similarité textuelle

Did our AI mess up? Flag the unrelated incidents

Loading...
GitHub Copilot, Copyright Infringement and Open Source Licensing

GitHub Copilot, Copyright Infringement and Open Source Licensing

Jun 2021 · 5 rapports
Loading...
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

Jun 2022 · 4 rapports
Loading...
YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

Feb 2019 · 2 rapports

Recherche

  • Définition d'un « incident d'IA »
  • Définir une « réponse aux incidents d'IA »
  • Feuille de route de la base de données
  • Travaux connexes
  • Télécharger la base de données complète

Projet et communauté

  • À propos de
  • Contacter et suivre
  • Applications et résumés
  • Guide de l'éditeur

Incidents

  • Tous les incidents sous forme de liste
  • Incidents signalés
  • File d'attente de soumission
  • Affichage des classifications
  • Taxonomies

2026 - AI Incident Database

  • Conditions d'utilisation
  • Politique de confidentialité
  • dd3f754