7.600 repositorios falsos de GitHub están propagando los software maliciosos SmartLoader y StealC, imitando herramientas de inteligencia artificial, servidores MCP y aplicaciones populares de desarrollo. Estos repositorios han acumulado más de 14 millones de descargas en GitHub, generando un amplio alcance. Con el objetivo de ser fácilmente descubiertos por agentes de inteligencia artificial, los archivos README fueron diseñados para parecer auténticos, y los proyectos fueron simulados con cuentas de desarrolladores reales y descripciones copiadas.

Esta táctica ha sido denominada por los investigadores como "AgentBaiting". Los sistemas de IA leen la documentación de estos repositorios como verdadera y los recomiendan a los usuarios, a veces incluso proporcionando instrucciones directas de instalación. Los investigadores de Island confirmaron que sistemas como ChatGPT, Gemini y Claude listan estos repositorios falsos con precisión. Además, se identificaron más de 600 catálogos de habilidades y servidores de inteligencia artificial vinculados a esta campaña.

SmartLoader, tras ser descargado, descarga fases cifradas desde GitHub y se conecta a un servidor de control de comandos a través de un contrato inteligente de Polygon. StealC activa su funcionalidad como software de robo de información. Los investigadores indican que la mayoría de estos ataques pasan desapercibidos para los sistemas de seguridad. Se recomienda a las organizaciones utilizar únicamente fuentes aprobadas y probar nuevas herramientas en entornos aislados.