۳۱ تير ۱۴۰۵ - ۱۳:۱۱
کد خبر: ۷۸۸۶۹
تهدید جدید در گیت هاب؛

وقتی هوش مصنوعی به شما بدافزار پیشنهاد می‌دهد

وقتی هوش مصنوعی به شما بدافزار پیشنهاد می‌دهد
کشف نزدیک به ۷ هزار و ۶۰۰ مخزن آلوده در گیت هاب نشان می‌دهد مهاجمان سایبری با فریب مدل‌های هوش مصنوعی نظیر جمینای و چت جی پی تی، در حال انتشار بدافزار جاسوسی SmartLoader هستند.

به گزارش پایگاه خبری پایداری ملی، پژوهشگران امنیت سایبری یک کمپین گسترده با نام مستعار FakeGit را کشف کرده‌اند که از نزدیک به ۷ هزار و ۶۰۰ مخزن مخرب گیت هاب برای انتشار بدافزاری به نام SmartLoader استفاده می‌کند. بیش از ۸۰۰ مخزن با جا زدن خود به عنوان سرور‌های MCP یا مهارت‌های هوش مصنوعی تلاش می‌کنند ابزار‌ها و کاربران را فریب دهند. 

هدف نهایی مهاجمان استفاده از دسترسی ایجادشده توسط SmartLoader برای تثبیت ماندگاری در سیستم و سپس تزریق بدافزار‌های ثانویه نظیر StealC است که نوعی بدافزار سرقت اطلاعات با قابلیت برداشت طیف وسیعی از داده‌ها از سیستم‌های آلوده محسوب می‌شود.

 یکی از جنبه‌های نگران کننده این کمپین، تحول مبتنی بر هوش مصنوعی آن است که AgentBaiting نامیده می‌شود. این روش زمانی رخ می‌دهد که یک عامل هوشمند در حین جست‌و‌جو برای یافتن یک قابلیت یا سرور MCP، به صورت غیرمستقیم و بدون دخالت کاربر انسانی، یکی از این مخازن جعلی گیت هاب را کشف کرده و دستورات مهاجمان را اجرا می‌کند.

 آزمایش‌های انجام شده روی مدل‌های کلود کد شرکت انتروپیک، جمینای گوگل و چت جی پی تی شرکت اوپن‌ای آی نشان داده که این مدل‌ها حتی بدون دریافت لینک مستقیم، مخازن آلوده کمپین را شناسایی کرده و راهنما‌های آلوده را به عنوان مستندات معتبر پردازش می‌کنند.

 از میان ۷ هزار و ۶۰۰ مخزن مخرب که توسط حدود ۶ هزار و ۶۰۰ پروفایل ساخته شده‌اند، ۸۰۰ مورد در قالب سرور‌های MCP یا مهارت‌های کاربردی برای ابزار‌هایی مانند جیمیل، واتس اپ، داتابریکس، جنکینز و داکر طراحی شده‌اند. تا ژوئیه ۲۰۲۶ این عملیات بیش از ۱۴ میلیون دانلود را در بخش انتشار دارایی‌های گیت هاب در حدود ۲۰۰ مخزن اصلی ثبت کرده است. مخازن جعلی، فایل‌های زیپ آلوده‌ای را ارائه می‌دهند که پس از استخراج، یک زنجیره بارگذاری مبتنی بر LuaJIT را فعال کرده و با اجرای اسکریپت مبهم سازی شده Lua، بدافزار SmartLoader و در نهایت StealC را مستقر می‌کنند.

 انتشار بیش از ۶۰۰ مورد از این فهرست‌های آلوده در دایرکتوری‌ها و فهرست‌های عمومی مانند LobeHub و Glama و MCP.so و MCP Market باعث ایجاد اعتبار کاذب برای آن‌ها شده است. کارشناسان توصیه می‌کنند برای مقابله با این تهدید، کاتالوگی از قابلیت‌ها و سرور‌های بررسی شده ایجاد شود، ابزار‌های جدید پیش از انتشار عمومی در محیط‌های ایزوله یا ساندباکس ارزیابی شوند، هویت ناشران و پروژه‌ها راستی آزمایی گردد و مسیر‌های تصمیم گیری عامل‌های هوشمند به طور مداوم پایش شوند.

گزارش خطا
ارسال نظرات
نام
ایمیل
نظر
captcha