Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer
Entités

Nx (monorepo tool and plugins)

Incidents implicated systems

Incident 12102 Rapports
Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

2025-08-21

Malicious versions of the popular Nx monorepo tool and plugins were reportedly published to npm after attackers compromised its CI workflow. The malware's postinstall script reportedly harvested credentials and exfiltrated data, reportedly weaponizing local AI coding agents such as Claude Code, Gemini, and Amazon q. By invoking unsafe flags, it allegedly coerced the tools into scanning developer machines for sensitive files, marking one of the first known AI-assisted supply chain attacks.

Plus

Entités liées
Autres entités liées au même incident. Par exemple, si le développeur d'un incident est cette entité mais que le responsable de la mise en œuvre est une autre entité, ils sont marqués comme entités liées.
 

Entity

Malicious actors compromising Nx’s CI/CD pipeline and publishing tainted npm packages

Incidents involved as Deployer
  • Incident 1210
    2 Report

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

Plus
Entity

Anthropic

Incidents involved as Developer
  • Incident 1210
    2 Report

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

Plus
Entity

Google

Incidents involved as Developer
  • Incident 1210
    2 Report

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

Plus
Entity

Amazon

Incidents involved as Developer
  • Incident 1210
    2 Report

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

Plus
Entity

Nx users and organizations installing compromised npm packages

Affecté par des incidents
  • Incident 1210
    2 Report

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

Plus
Entity

npm registry

Incidents implicated systems
  • Incident 1210
    2 Report

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

Plus
Entity

Claude Code CLI

Incidents implicated systems
  • Incident 1210
    2 Report

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

Plus
Entity

Google Gemini CLI

Incidents implicated systems
  • Incident 1210
    2 Report

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

Plus
Entity

Amazon q CLI

Incidents implicated systems
  • Incident 1210
    2 Report

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

Plus
Entity

GitHub

Incidents implicated systems
  • Incident 1210
    2 Report

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

Plus

Recherche

  • Définition d'un « incident d'IA »
  • Définir une « réponse aux incidents d'IA »
  • Feuille de route de la base de données
  • Travaux connexes
  • Télécharger la base de données complète

Projet et communauté

  • À propos de
  • Contacter et suivre
  • Applications et résumés
  • Guide de l'éditeur

Incidents

  • Tous les incidents sous forme de liste
  • Incidents signalés
  • File d'attente de soumission
  • Affichage des classifications
  • Taxonomies

2024 - AI Incident Database

  • Conditions d'utilisation
  • Politique de confidentialité
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • 1d52523