cline 은 누군가 깃헙 이슈를 열면 Claude가 이슈를 읽고 레이블을 지정하고 댓글을 남기도록 설정되어 있었음. 이슈 제목을 프롬프트에 넣도록 했지만 시크릿 키 접근은 허용되지 않음.
Github Actions는 공유 캐시 풀(최대 10GB) 이 있고 디폴트 브랜치의 모든 워크플로는 이 캐시에서 데이터를 읽고 씀. 러너를 통해 의미없는 10GB를 기록, actions는 LRU라서 정상적인 node_modules들 제거됨. 공격자는 동일한 키로 새로운 캐시 항목 작성. 여기엔 변조된 node_modules를 포함.
야간 릴리스 워크플로는 예약작업이 있었고, 키가 일치하는 항목을 찾아 공격자가 변조한 버전을 워크스페이스에 복원. 이후 릴리스 워크플로에서 실행되는 모든 코드는 손상된 환경에서 실행.