跳到主要內容
2026-07-24 日報
開發生態

FakeGit散布逾7千個惡意儲存庫

iThome據報導
據報導,FakeGit 攻擊活動利用約 6,600 個 GitHub 帳號建立約 7,600 個惡意儲存庫,誘使使用者執行含有 SmartLoader 的 ZIP 檔,最終安裝資訊竊取程式 StealC。約 1,400 個儲存庫以 AI 工具、代理或工作流程為主題,其中逾 800 個偽裝成 AI Skill 或 MCP 伺服器。研究人員測試發現,Claude Code、Gemini 與 ChatGPT 都曾自行找到並推薦相關儲存庫,顯示 AI 代理搜尋及解讀專案文件的流程可能遭到 AgentBaiting 利用。
讀原始報導

背景

MCP伺服器可向AI應用程式提供外部情境,例如行事曆資料、天氣資訊與旅遊偏好。先前已有資安研究指出,遭植入木馬的MCP伺服器曾被用來散布SmartLoader與StealC;FakeGit則進一步發展出被稱為AgentBaiting的AI導向手法。

來源