Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
自動翻訳済み

インシデント 1210: 悪意のあるNx npmパッケージがAIコーディングエージェントをデータ窃盗の武器にしているとの報道

自動翻訳済み
概要:
自動翻訳済み
人気のモノレポツールNxとプラグインの悪意あるバージョンが、攻撃者がCIワークフローを侵害した後にnpmに公開されたと報じられています。このマルウェアのインストール後スクリプトは、認証情報を収集し、データを盗み出し、Claude Code、Gemini、Amazon qなどのローカルAIコーディングエージェントを武器化したと報告されています。unsafeフラグを呼び出すことで、ツールに開発者マシンをスキャンさせて機密ファイルを探させたとされており、これはAIを活用したサプライチェーン攻撃の初期の事例の一つです。

ツール

新しいレポート新しいレポート新しいレスポンス新しいレスポンス発見する発見する履歴を表示履歴を表示

組織

すべての組織を表示
Alleged: Anthropic , Google と Amazon developed an AI system deployed by Malicious actors compromising Nx’s CI/CD pipeline and publishing tainted npm packages, which harmed Nx users and organizations installing compromised npm packages.
関与が疑われるAIシステム: Nx (monorepo tool and plugins) , npm registry , Claude Code CLI , Google Gemini CLI , Amazon q CLI と GitHub

インシデントのステータス

インシデントID
1210
レポート数
2
インシデント発生日
2025-08-21
エディタ
Daniel Atherton

インシデントレポート

レポートタイムライン

Incident OccurrenceNx 悪意あるパッケージセキュリティインシデントにおけるマルウェア対策のための AI コーディングエージェントの武器化専門家によると、人工知能はハッキングの黄金時代を告げる
Loading...
Nx 悪意あるパッケージセキュリティインシデントにおけるマルウェア対策のための AI コーディングエージェントの武器化

Nx 悪意あるパッケージセキュリティインシデントにおけるマルウェア対策のための AI コーディングエージェントの武器化

snyk.io

Loading...
専門家によると、人工知能はハッキングの黄金時代を告げる

専門家によると、人工知能はハッキングの黄金時代を告げる

washingtonpost.com

Loading...
Nx 悪意あるパッケージセキュリティインシデントにおけるマルウェア対策のための AI コーディングエージェントの武器化
snyk.io · 2025
自動翻訳済み

2025年8月26日~27日(UTC)、悪意のある「Nx」および「Nx Powerpack」リリース8件がnpmに2つのバージョンラインにわたってプッシュされ、削除されるまで約5時間20分にわたって公開されていました。この攻撃はNx Console VS Code拡張機能にも影響を与えています。9月1日更新:npmに公開された悪意のあるNxバージョンの根本原因は、8月21日にPull Request経由で提供された欠陥のあるGitHub Actions CIワークフローである…

Loading...
専門家によると、人工知能はハッキングの黄金時代を告げる
washingtonpost.com · 2025
自動翻訳済み

ラスベガス発 ― 多くのビジネス分野が生成型AIのメリットとデメリットを依然として検討している中、犯罪的なハッカーたちはこの分野に参入し始めている。

サイバーセキュリティの専門家によると、ハッカーたちは、ほとんどのコンピューターに蔓延している人工知能(AI)プログラムをユーザーに対して壊滅的な効果を発揮させる方法を見つけ出し、AIによるサイバー攻撃防御能力への懸念を深めているという。

脅威アナリストによると、ハッカーは今やAIを魔法使いの弟子のように使いこなせるという。Goo…

バリアント

「バリアント」は既存のAIインシデントと同じ原因要素を共有し、同様な被害を引き起こし、同じ知的システムを含んだインシデントです。バリアントは完全に独立したインシデントとしてインデックスするのではなく、データベースに最初に投稿された同様なインシデントの元にインシデントのバリエーションとして一覧します。インシデントデータベースの他の投稿タイプとは違い、バリアントではインシデントデータベース以外の根拠のレポートは要求されません。詳細についてはこの研究論文を参照してください
似たようなものを見つけましたか?

よく似たインシデント

テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Loading...
GitHub Copilot, Copyright Infringement and Open Source Licensing

GitHub Copilot, Copyright Infringement and Open Source Licensing

Jun 2021 · 5 レポート
Loading...
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

Jun 2022 · 4 レポート
Loading...
Bad AI-Written Christmas Carols

Bad AI-Written Christmas Carols

Dec 2017 · 1 レポート
前のインシデント次のインシデント

よく似たインシデント

テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Loading...
GitHub Copilot, Copyright Infringement and Open Source Licensing

GitHub Copilot, Copyright Infringement and Open Source Licensing

Jun 2021 · 5 レポート
Loading...
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

Jun 2022 · 4 レポート
Loading...
Bad AI-Written Christmas Carols

Bad AI-Written Christmas Carols

Dec 2017 · 1 レポート

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • 1d52523