La empresa de ciberseguridad Island anunció la detección de 7.600 repositorios falsos de GitHub en la campaña llamada FakeGit. Estos repositorios fueron diseñados para imitar herramientas populares como Gmail, WhatsApp, Databricks y Docker. Los usuarios o agentes de IA son incentivados a descargar archivos ZIP maliciosos mediante archivos README y aparentes habilidades visibles. Estos archivos ZIP ejecutan un cadenas de cargadores basados en LuaJIT para implementar SmartLoader, que a su vez distribuye el software espía StealC.
La nueva amenaza conocida como AgentBaiting permite que los agentes de IA descubran repositorios maliciosos sin que se les proporcione un enlace directo. Por ejemplo, si un usuario busca "encuentra un prompt cinematográfico gratuito para Claude", modelos como ChatGPT, Claude o Gemini pueden incluir repositorios falsos entre los resultados. En este caso, el agente de IA interpreta el README malicioso como un documento legítimo y proporciona al usuario instrucciones de instalación.
La campaña también se ha extendido a registros públicos como LobeHub y MCP.so, donde ya se han identificado más de 600 registros falsos. Los expertos en seguridad recomiendan probar nuevas habilidades de IA y servidores MCP en entornos sandbox, verificar la identidad de los publicadores y monitorear los caminos de movimiento de los agentes. FakeGit logró ser efectivo sin violar ningún sistema, solo aprovechando la confianza.
