A GitHub Issue Title Compromised 4k Developer Machines
En février 2026, une faille de prompt injection dans un flux de triage IA a conduit l’exécution d’un npm install pointant vers un dépôt malveillant, déployant OpenClaw sur les machines des développeurs. Un titre d’issue a été interprété par Claude comme une instruction légitime et a exécuté npm install vers le fork de l’attaquant, dont le package.json contenait un préinstall récupérant un script distant. Le script a déployé Cacheract, saturant le cache GitHub Actions et provoquant l’éviction des entrées légitimes, afin que le workflow nocturne restaure des modules compromis. Les tokens NPM_RELEASE_TOKEN, VSCE_PAT et OVSX_PAT ont été exfiltrés lors de la restauration, et l’attaquant a publié cline@2.3.0 avec le postinstall OpenClaw, resté actif environ huit heures. En réponse, l’équipe a retiré les flux d’IA triage, migré vers l’OIDC pour la provenance des publications, renforcé la rotation des secrets et préconise l’interception per-syscall pour évaluer chaque opération des agents IA dans CI/CD, afin d’empêcher de telles exfiltrations futures.