7.600 sahte GitHub deposu, yapay zeka araçları, MCP sunucuları ve popüler geliştirme araçlarını taklit ederek SmartLoader ve StealC zararlı yazılımlarını yayıyor. Bu depolar, GitHub üzerinde 14 milyondan fazla indirme alarak geniş bir etki alanı oluşturdu. Özellikle AI agente tarafından kolayca keşfedilebilmek amacıyla, README dosyaları gerçekçi görünümlü olacak şekilde tasarlandı ve projeler, gerçek geliştirici hesapları ve kopyalanmış açıklamalarla sahnelendi.

Bu taktik, araştırmacılar tarafından "AgentBaiting" olarak adlandırılıyor. AI sistemleri, bu depoların dokümantasyonlarını doğrulukla okuyarak kullanıcılara öneriyor ve bazen doğrudan kurulum talimatlarını aktarıyor. Island araştırmacıları, ChatGPT, Gemini ve Claude gibi sistemlerin bu sahte depoları doğrulukla listelediğini doğruladı. Ayrıca, 600'den fazla yapay zeka beceri ve sunucu kataloğu bu kampanyayla bağlantılı bulundu.

SmartLoader, indirildikten sonra GitHub üzerinden şifrelenmiş aşamaları indirir ve Polygon akıllı sözleşmesi aracılığıyla komut kontrol sunucusuna bağlanır. StealC bilgi çalıcıyı etkinleştirir. Araştırmacılar, bu saldırıların çoğu güvenlik sistemleri tarafından fark edilmeden geçtiğini belirtiyor. Kuruluşların, yalnızca onaylanmış kaynakları kullanmaları ve yeni araçları izole ortamlarda test etmeleri öneriliyor.