Cybersecurity firması Island, FakeGit adlı bir kampanyada 7.600 sahte GitHub deposunun tespit edildiğini açıkladı. Bu depolar, Gmail, WhatsApp, Databricks ve Docker gibi popüler araçların taklitçileri olarak tasarlandı. Kullanıcılar veya AI agenteri, README dosyaları ve görünür yetkinlikler sayesinde zararlı ZIP dosyalarını indirmeye teşvik ediliyor. Bu ZIP dosyaları, LuaJIT tabanlı bir yükleyici zinciri aracılığıyla SmartLoader’ı çalıştırıyor ve ardından StealC bilgi çalıcıyı yayıyor.

Yeni bir tehdit türü olan AgentBaiting, AI agenterinin doğrudan bir bağlantı vermeden zararlı depoları keşfetmesini sağlıyor. Örneğin, bir kullanıcı "ücretsiz Claude cinematic prompt becerisi bul" gibi bir istekte bulunursa, ChatGPT, Claude veya Gemini gibi modeller, sahte depoları sonuçlar arasında gösterebilir. Bu durumda AI, zararlı README’yi gerçek belge olarak algılar ve kullanıcıya kurulum talimatlarını iletir.

Kampanya, LobeHub, MCP.so gibi kamuoyuna açık kayıt defterlerine de yayılmış durumda. 600’dan fazla sahte kayıt zaten tespit edildi. Güvenlik uzmanları, yeni AI becerilerinin ve MCP sunucularının önce sandbox ortamında test edilmesini, yayıncı kimliklerinin doğrulanmasını ve agenterin hareket yollarının izlenmesini öneriyor. FakeGit, hiçbir sistemi ihlal etmeden sadece güveni kullanarak etkili oldu.