Nx sur npm compromis : exfiltration de secrets et abus dâoutils IA, avec deuxiĂšme vague sur GitHub
StepSecurity publie une alerte dĂ©taillĂ©e sur la compromission du package Nx sur npm fin aoĂ»t 2025, confirmĂ©e par lâavis GHSA-cxm3-wv7p-598c, avec un vecteur dâattaque liĂ© Ă des workflows GitHub vulnĂ©rables et une exfiltration de secrets Ă grande Ă©chelle. đš Entre 22:32 UTC le 26/08 et ~03:52 UTC le 27/08, huit versions malveillantes de Nx ont Ă©tĂ© publiĂ©es puis retirĂ©es (~5h20 dâattaque). Le malware exĂ©cutĂ© en post-install (telemetry.js) a visĂ© des systĂšmes non-Windows et a exfiltrĂ© des secrets (clĂ©s SSH, tokens npm/GitHub, .gitconfig, .env, portefeuilles crypto). Fait inĂ©dit, il a « instrumentĂ© » des CLIs dâIA (Claude, Gemini, Q) avec des drapeaux permissifs pour lister des chemins sensibles. Lâexfiltration publiait un dĂ©pĂŽt GitHub public s1ngularity-repository contenant results.b64 (triple base64) via des tokens GitHub volĂ©s. Des mĂ©canismes de persistance/sabotage ajoutaient sudo shutdown -h 0 dans ~/.bashrc et ~/.zshrc. ...