インシデント 1680: 正体不明の人物がClineのClaudeを利用したGitHub課題トリアージワークフローを悪用し、不正なCline CLIパッケージを公開したとの報告がある。
レスポンスしました
概要: 正体不明の攻撃者が、ClineのClaudeを利用したGitHubの課題トリアージワークフローにおけるプロンプトインジェクションとGitHub Actionsのキャッシュポイズニング経路を悪用し、公開認証情報を不正に入手したと報じられている。2026年2月17日、まだ有効なnpmトークンが使用され、ユーザーの意図とは無関係にOpenClawをインストールする不正なcline@2.3.0が公開された。ClineはOpenClawに悪意はないと述べ、同日中にリリースを非推奨とし、トークンを失効させた。また、ユーザーデータの漏洩の証拠は見つからなかったと報告している。
Alleged: Anthropic と AI agent system developers developed an AI system deployed by Cline Bot Inc. , AI agent system deployers と Threat actors, which harmed Cline Bot Inc. , Cline CLI users と Software developers.
関与が疑われるAIシステム: Claude Code , AI agent systems , GitHub Actions , Cline CLI , npm registry , Claude Code Action と Claude
インシデントのステータス
インシデントID
1680
レポート数
5
インシデント発生日
2026-02-17
エディタ
Daniel Atherton