FakeGit: 7.600 repository GitHub malevoli ingannano gli agenti AI e diffondono SmartLoader
Una campagna chiamata FakeGit ha messo in piedi circa 7.600 repository GitHub malevoli, con oltre 800 progetti che si fingevano Skills AI o server MCP. Secondo i ricercatori, l'operazione ha sfruttato la fiducia degli agenti AI e dei flussi di raccomandazione automatica per far apparire repository infetti come opzioni legittime da installare. La scala è notevole anche perché i repo erano legati a circa 6.600 account, con un forte focus su integrazioni e automazioni usate in contesti personali e aziendali. Il payload associato è SmartLoader, un malware che può aprire la strada ad altre fasi d'attacco. Il caso mostra che la reputazione online e il social engineering non colpiscono più solo le persone: ora possono manipolare anche gli agenti che scelgono cosa installare.
Sources
- AI agents tricked into recommending malicious GitHub repositories — Help Net Security
- FakeGit Campaign Uses 7,600 GitHub Repositories to Spread SmartLoader Malware — Lifeboat — Cybercrime & Malcode


Lascia un commento