VMTech
Razgovarajmo

FakeGit: hiljade GitHub-repozitorijuma maskiraju se kao AI i MCP, kako bi širili SmartLoader

FakeGit: hiljade GitHub-repozitorijuma maskiraju se kao AI i MCP, kako bi širili SmartLoader

Kolege, želim da skrenem pažnju na priču iz sajber-bezbednosti i AI.

Istraživači su otkrili gotovo 7.600 zlonamernih GitHub-repozitorijuma. Više od 800 njih maskiralo se kao AI Skills i MCP serveri, kako bi isporučivali SmartLoader.

Šema se zasniva na kopijama stvarnih projekata, lažnim profilima, ubedljivim README-ovima i ZIP arhivama. Zatim loader pomaže da se uspostavi uporište u sistemu i dostavi drugi payload, uključujući StealC.

Poseban problem je AgentBaiting: AI agent može sam da pronađe takav repozitorijum, da ga prihvati kao legitiman i izvrši lanac napada bez učešća čoveka.

Zašto je ovo važno: treba verovati ne samo kodu, već i izvoru, posebno u ekosistemu AI alata.

Kako Vi proveravate Skills i MCP servere pre upotrebe?

#sajberbezbednost #AI #LanacSnabdevanja #ObaveštajnePretnje

Otvorena analitika
Na sajtu 15 pregleda
min čitanja 1 20.07.2026
Na Instagramu 3 pregleda
Na Instagramu 1 doseg
Instagram

FakeGit: hiljade GitHub-repozitorijuma maskiraju se kao AI i MCP, kako bi širili SmartLoader

Otvorite objavu na Instagramu ↗