Simon Willison's Weblog: ai2026-03-06

Clinejection — compromiterea lansărilor de producție Cline doar prin provocarea unui triager de probleme

AITutorialeStiri
Un atac complex a fost descoperit la adresa depozitului GitHub Cline, pornind de la un prompt injection prin titlul unei issue. Aceasta strategie a permis unui atacator să contamineze cache-ul utilizat în fluxurile de lucru, furând secretele necesare publicării pe NPM. Deși Cline a fost exploatată, atacul a rezultat doar în adăugarea unei instalații nepericuloase în pachetul afectat.