FakeGit: 7.600 repository GitHub malevoli ingannano gli agenti AI e diffondono SmartLoader

FakeGit: 7.600 repository GitHub malevoli ingannano gli agenti AI e diffondono SmartLoader

Una campagna chiamata FakeGit ha messo in piedi circa 7.600 repository GitHub malevoli, con oltre 800 progetti che si fingevano Skills AI o server MCP. Secondo i ricercatori, l'operazione ha sfruttato la fiducia degli agenti AI e dei flussi di raccomandazione automatica per far apparire repository infetti come opzioni legittime da installare. La scala è notevole anche perché i repo erano legati a circa 6.600 account, con un forte focus su integrazioni e automazioni usate in contesti personali e aziendali. Il payload associato è SmartLoader, un malware che può aprire la strada ad altre fasi d'attacco. Il caso mostra che la reputazione online e il social engineering non colpiscono più solo le persone: ora possono manipolare anche gli agenti che scelgono cosa installare.

Sources

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento