criticalDiğer BilinmiyorAnonim olarak yayınla
Clinejection — CI/CD pipeline compromise via Cline's issue triage bot, 4,000 machines infected
tarafından Anonim olarak yayınla · evvelsi güngörüntülenme 0en
Kişisel veriler korunuyor
E-posta, telefon numarası, kimlik ve erişim belirteci gibi kişisel bilgiler yayınlanmadan önce otomatik olarak maskelenir.
A prompt injection in Cline's Claude-powered GitHub issue triage bot allowed code execution in CI, poisoning of GitHub Actions cache, and theft of npm publish tokens. Attacker published malicious Cline CLI v2.3.0 to npm, silently installing malware on ~4,000 developer machines during an 8-hour window.