Skip to Content
logologo
AI Incident Database
寄付する
発見する
投稿する
  • ようこそAIIDへ
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • 空間ビュー
  • ブログ
  • AIニュースダイジェスト
  • おまかせ表示
  • サインアップ
発見する
投稿する
  • ようこそAIIDへ
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • 空間ビュー
  • ブログ
  • AIニュースダイジェスト
  • おまかせ表示
  • サインアップ
自動翻訳済み

インシデント 1680: 正体不明の人物がClineのClaudeを利用したGitHub課題トリアージワークフローを悪用し、不正なCline CLIパッケージを公開したとの報告がある。

自動翻訳済み
レスポンスしました
概要:
自動翻訳済み
正体不明の攻撃者が、ClineのClaudeを利用したGitHubの課題トリアージワークフローにおけるプロンプトインジェクションとGitHub Actionsのキャッシュポイズニング経路を悪用し、公開認証情報を不正に入手したと報じられている。2026年2月17日、まだ有効なnpmトークンが使用され、ユーザーの意図とは無関係にOpenClawをインストールする不正なcline@2.3.0が公開された。ClineはOpenClawに悪意はないと述べ、同日中にリリースを非推奨とし、トークンを失効させた。また、ユーザーデータの漏洩の証拠は見つからなかったと報告している。

ツール

新しいレポート新しいレスポンス発見する履歴を表示

組織

すべての組織を表示
Alleged: Anthropic と AI agent system developers developed an AI system deployed by Cline Bot Inc. , AI agent system deployers と Threat actors, which harmed Cline Bot Inc. , Cline CLI users と Software developers.
関与が疑われるAIシステム: Claude Code , AI agent systems , GitHub Actions , Cline CLI , npm registry , Claude Code Action と Claude

インシデントのステータス

インシデントID
1680
レポート数
5
インシデント発生日
2026-02-17
エディタ
Daniel Atherton

インシデントレポート

レポートタイムライン

Clinejection — 問題トリアージを促すだけでClineの製品リリースを危険にさらす+2
Cline CLI cline@2.3.0 の無許可 npm 公開、postinstall スクリプトを改変して openclaw をインストール - レスポンス
Cline CLI npmパッケージが、キャッシュポイズニング攻撃の疑いにより侵害されました。事後検証:2026年2月17日にCline CLI npmが不正に公開されました - レスポンス
Loading...
Clinejection — 問題トリアージを促すだけでClineの製品リリースを危険にさらす

Clinejection — 問題トリアージを促すだけでClineの製品リリースを危険にさらす

adnanthekhan.com

Loading...
Cline CLI cline@2.3.0 の無許可 npm 公開、postinstall スクリプトを改変して openclaw をインストール

Cline CLI cline@2.3.0 の無許可 npm 公開、postinstall スクリプトを改変して openclaw をインストール

github.com

Loading...
Clineサプライチェーン攻撃が検出されました:cline@2.3.0がOpenClawを密かにインストールします

Clineサプライチェーン攻撃が検出されました:cline@2.3.0がOpenClawを密かにインストールします

stepsecurity.io

Loading...
Cline CLI npmパッケージが、キャッシュポイ�ズニング攻撃の疑いにより侵害されました。

Cline CLI npmパッケージが、キャッシュポイズニング攻撃の疑いにより侵害されました。

socket.dev

Loading...
事後検証:2026年2月17日にCline CLI npmが不正に公開されました

事後検証:2026年2月17日にCline CLI npmが不正に公開されました

cline.bot

Loading...
Clinejection — 問題トリアージを促すだけでClineの製品リリースを危険にさらす
adnanthekhan.com · 2026
自動翻訳済み

更新 - NPMパッケージ

NPMパッケージに関する状況を踏まえ、明確にしておきたい点があります。私はClineのリポジトリに対して直接的なテストは行っていません。

プロンプトインジェクションの脆弱性を確認するため、Clineのミラーリポジトリで概念実証(PoC)を実施しました。別の攻撃者が私のテストリポジトリ上のPoCを発見し、それを利用してClineを直接攻撃し、公開認証情報を取得しました。

同じ攻撃者が取得した認証情報を用いて、openclawをインストールするpost…

Loading...
Cline CLI cline@2.3.0 の無許可 npm 公開、postinstall スクリプトを改変して openclaw をインストール
github.com · 2026
自動翻訳済み
John Simoneによるインシデント後のレスポンス

パッケージ

 cline (npm)

影響を受けるバージョン

2.3.0

パッチ適用済みバージョン

=2.4.0

説明

説明

2026年2月17日午前3時26分(太平洋標準時)、不正な第三者が侵害されたnpm公開トークンを使用して、Cline CLIのアップデート(cline@2.3.0)をNPMレジストリに公開しました。公開されたパッケージには、以下のpostinstallスクリプトが追加された改変されたpackage.jsonが含まれています。 "postinstal…

Loading...
Clineサプライチェーン攻撃が検出されました:cline@2.3.0がOpenClawを密かにインストールします
stepsecurity.io · 2026
自動翻訳済み

概要

2026年2月17日11時40分(UTC)、StepSecurity npm監視システムは、cline npmパッケージの不審なリリースを検出しました。広く利用されている自律型コーディングエージェントCLIであるclineのバージョン2.3.0が公開され、悪意のあるインストール後スクリプトが組み込まれていました。このスクリプトは、npm install clineを実行したすべてのマシンに、セカンダリパッケージであるopenclawを密かにインストールします。

影響を受…

Loading...
Cline CLI npmパッケージが、キャッシュポイズニング攻撃の疑いにより侵害されました。
socket.dev · 2026
自動翻訳済み

2026年2月17日、不正な第三者が侵害されたnpm公開トークンを使用して、cline@2.3.0をnpmレジストリにプッシュしました。Clineは開発者エコシステムで人気の高いAIコーディングエージェントCLIで、npmからの週間のダウンロード数は約9万件です。悪意のあるバージョンには、package.jsonが改変され、npm install -g [openclaw@latest](https://socket.dev/npm/package/openclaw/over…

Loading...
事後検証:2026年2月17日にCline CLI npmが不正に公開されました
cline.bot · 2026
自動翻訳済み
Cline, Saoud Rizwanによるインシデント後のレスポンス

2月17日午前3時26分(太平洋標準時)、不正アクセスを受けた第三者が、侵害されたnpm公開トークンを使用してcline@2.3.0をnpmに公開しました。公開されたパッケージには、正規のオープンソースプロジェクトであるopenclawをグローバルにインストールするpostinstallスクリプト(npm install -g openclaw@latest)が追加されたという変更点が1つ含まれていました。CLIバイナリおよびその他のパッケージ内容は、以前のリリースとバイト単…

バリアント

「バリアント」は既存のAIインシデントと同じ原因要素を共有し、同様な被害を引き起こし、同じ知的システムを含んだインシデントです。バリアントは完全に独立したインシデントとしてインデックスするのではなく、データベースに最初に投稿された同様なインシデントの元にインシデントのバリエーションとして一覧します。インシデントデータベースの他の投稿タイプとは違い、バリアントではインシデントデータベース以外の根拠のレポートは要求されません。詳細についてはこの研究論文を参照してください
似たようなものを見つけましたか?

よく似たインシデント

テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Loading...
GitHub Copilot, Copyright Infringement and Open Source Licensing

GitHub Copilot, Copyright Infringement and Open Source Licensing

Jun 2021 · 5 レポート
Loading...
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

Jun 2022 · 4 レポート
Loading...
YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

Feb 2019 · 2 レポート
前のインシデント次のインシデント

よく似たインシデント

テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Loading...
GitHub Copilot, Copyright Infringement and Open Source Licensing

GitHub Copilot, Copyright Infringement and Open Source Licensing

Jun 2021 · 5 レポート
Loading...
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

Jun 2022 · 4 レポート
Loading...
YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

Feb 2019 · 2 レポート

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2026 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • dd3f754