サイバーセキュリティ企業Islandは、FakeGitと呼ばれるキャンペーンで7600の偽GitHubリポジトリを特定した。これらのリポジトリは、Gmail、WhatsApp、Databricks、Dockerなどの人気ツールを模倣して設計されている。ユーザーまたはAIエージェントは、READMEファイルや目立つ機能によって、悪性ZIPファイルのダウンロードを促される。このZIPファイルは、LuaJITベースのローダーチェインを通じてSmartLoaderを実行し、その後StealC情報窃取ツールを展開する。

AgentBaitingと呼ばれる新たな脅威手法では、AIエージェントが直接のリンクを介さずに悪性リポジトリを発見できる。たとえば、ユーザーが「無料のClaudeシネマティックプロンプト機能を検索」のように尋ねると、ChatGPT、Claude、Geminiなどのモデルが偽リポジトリを検索結果に含める可能性がある。この場合、AIは悪性READMEを正当なドキュメントと認識し、ユーザーにインストール手順を提供する。

このキャンペーンは、LobeHub、MCP.soなどの公開レジストリにも拡散している。600以上の偽レジストリがすでに特定されている。セキュリティ専門家は、新しいAI機能やMCPサーバーをサンドボックス環境で事前テストし、配信者の身元を検証し、エージェントの行動経路を監視することを推奨している。FakeGitは、いかなるシステムも侵害せずに、信頼を悪用して効果を発揮した。