به گزارش پایگاه خبری پایداری ملی، پژوهشگران امنیت سایبری یک کمپین گسترده با نام مستعار FakeGit را کشف کردهاند که از نزدیک به ۷ هزار و ۶۰۰ مخزن مخرب گیت هاب برای انتشار بدافزاری به نام SmartLoader استفاده میکند. بیش از ۸۰۰ مخزن با جا زدن خود به عنوان سرورهای MCP یا مهارتهای هوش مصنوعی تلاش میکنند ابزارها و کاربران را فریب دهند.
هدف نهایی مهاجمان استفاده از دسترسی ایجادشده توسط SmartLoader برای تثبیت ماندگاری در سیستم و سپس تزریق بدافزارهای ثانویه نظیر StealC است که نوعی بدافزار سرقت اطلاعات با قابلیت برداشت طیف وسیعی از دادهها از سیستمهای آلوده محسوب میشود.
یکی از جنبههای نگران کننده این کمپین، تحول مبتنی بر هوش مصنوعی آن است که AgentBaiting نامیده میشود. این روش زمانی رخ میدهد که یک عامل هوشمند در حین جستوجو برای یافتن یک قابلیت یا سرور MCP، به صورت غیرمستقیم و بدون دخالت کاربر انسانی، یکی از این مخازن جعلی گیت هاب را کشف کرده و دستورات مهاجمان را اجرا میکند.
آزمایشهای انجام شده روی مدلهای کلود کد شرکت انتروپیک، جمینای گوگل و چت جی پی تی شرکت اوپنای آی نشان داده که این مدلها حتی بدون دریافت لینک مستقیم، مخازن آلوده کمپین را شناسایی کرده و راهنماهای آلوده را به عنوان مستندات معتبر پردازش میکنند.
از میان ۷ هزار و ۶۰۰ مخزن مخرب که توسط حدود ۶ هزار و ۶۰۰ پروفایل ساخته شدهاند، ۸۰۰ مورد در قالب سرورهای MCP یا مهارتهای کاربردی برای ابزارهایی مانند جیمیل، واتس اپ، داتابریکس، جنکینز و داکر طراحی شدهاند. تا ژوئیه ۲۰۲۶ این عملیات بیش از ۱۴ میلیون دانلود را در بخش انتشار داراییهای گیت هاب در حدود ۲۰۰ مخزن اصلی ثبت کرده است. مخازن جعلی، فایلهای زیپ آلودهای را ارائه میدهند که پس از استخراج، یک زنجیره بارگذاری مبتنی بر LuaJIT را فعال کرده و با اجرای اسکریپت مبهم سازی شده Lua، بدافزار SmartLoader و در نهایت StealC را مستقر میکنند.
انتشار بیش از ۶۰۰ مورد از این فهرستهای آلوده در دایرکتوریها و فهرستهای عمومی مانند LobeHub و Glama و MCP.so و MCP Market باعث ایجاد اعتبار کاذب برای آنها شده است. کارشناسان توصیه میکنند برای مقابله با این تهدید، کاتالوگی از قابلیتها و سرورهای بررسی شده ایجاد شود، ابزارهای جدید پیش از انتشار عمومی در محیطهای ایزوله یا ساندباکس ارزیابی شوند، هویت ناشران و پروژهها راستی آزمایی گردد و مسیرهای تصمیم گیری عاملهای هوشمند به طور مداوم پایش شوند.