Новости
Последние обновления инструментов, релизы и важные события из мира вайб-кодинга
Загрузка...
Последние обновления инструментов, релизы и важные события из мира вайб-кодинга
Злоумышленники получили доступ к токену публикации Cline и внедрили вредоносный скрипт в версию 2.3.0. Рассказываем, как проверить свою систему.
10+ лет в маркетинге, 300+ клиентских проектов: сайты, реклама, боты. Создатель GoBanana (228K+ пользователей, 11.6 млн ₽ выручки) и VibeCoderz. Делаю AI-продукты сам через Claude Code, Cursor, Windsurf и консультирую тех, кто хочет так же.
Об авторе →C3 AI представила C3 Code: автономную платформу для создания Enterprise AI
Компания C3 AI запустила инструмент C3 Code, позволяющий собирать готовые к продакшену корпоративные приложения на естественном языке за считанные часы.
Cline: мощный open-source AI-агент для VS Code и JetBrains
Обзор Cline — гибкого open-source агента для разработки. Поддержка любых LLM, интеграция с JetBrains и VS Code без привязки к вендору.
Cline интегрирует облако CoreWeave для ускорения автономного кодинга
Популярный AI-агент Cline объединяет усилия с CoreWeave. Интеграция W&B Inference обеспечит вайбкодерам беспрецедентную скорость и масштабируемость при создании сложных IT-продуктов.
Cline и CoreWeave: автономное кодинг-агенты выходят на новый уровень производительности
Популярный AI-агент Cline интегрирует облачную инфраструктуру CoreWeave и инструменты W&B для ускорения автономной разработки и работы с огромными контекстными окнами.
Cline интегрирует облако CoreWeave: доступ к топовым open-weights моделям
Популярный AI-агент Cline объединяет усилия с CoreWeave. Разработчики получат доступ к мощной инфраструктуре и моделям NVIDIA Nemotron 3, Kimi K2.5 и GLM5.
CoreWeave и Cline: Мощная инфраструктура для автономных AI-агентов
Популярный AI-агент Cline интегрирует облачную инфраструктуру CoreWeave, открывая доступ к мощным моделям и бесперебойной работе над сложными проектами.
Популярный среди вайбкодеров инструмент Cline (бывший Claude Dev) столкнулся с атакой на цепочку поставок. 17 февраля 2026 года хакеры похитили npm-токен проекта и в течение 8 часов распространяли скомпрометированную версию CLI-интерфейса.
В 14:26 по московскому времени (3:26 AM PT) злоумышленники опубликовали в реестре npm версию cline@2.3.0. В этой версии был изменен всего один файл — package.json. В него добавили скрипт postinstall, который при установке Cline автоматически и скрытно скачивал сторонний пакет openclaw.
Хотя сам по себе OpenCLAW считается легитимным open-source проектом, факт его несанкционированной установки — это серьезный инцидент. Сегодня это «безобидный» пакет, а завтра на его месте может оказаться стилера паролей или майнер.
Проблема коснулась только тех, кто использует Cline через терминал (CLI).
Команда Cline среагировала оперативно: через 8 часов после взлома вредоносная версия была отозвана, а вместо нее выпущена чистая версия 2.4.0. Сейчас проект перешел на использование OIDC (GitHub Actions) для публикации обновлений, что исключает кражу токенов в будущем.
Если вы активно используете CLI-версию Cline, выполните следующие действия:
cline --version. Если у вас стоит 2.3.0 — вы в зоне риска.npm install -g cline@latest или cline update.npm uninstall -g openclaw.Этот кейс — напоминание всем нам, что даже топовые AI-инструменты уязвимы. Проверяйте права доступа и следите за тем, что прилетает в ваш терминал вместе с очередным npm install.