FakeGit: hiljade GitHub-repozitorijuma maskiraju se kao AI i MCP, kako bi širili SmartLoader

Kolege, želim da skrenem pažnju na priču iz sajber-bezbednosti i AI.
Istraživači su otkrili gotovo 7.600 zlonamernih GitHub-repozitorijuma. Više od 800 njih maskiralo se kao AI Skills i MCP serveri, kako bi isporučivali SmartLoader.
Šema se zasniva na kopijama stvarnih projekata, lažnim profilima, ubedljivim README-ovima i ZIP arhivama. Zatim loader pomaže da se uspostavi uporište u sistemu i dostavi drugi payload, uključujući StealC.
Poseban problem je AgentBaiting: AI agent može sam da pronađe takav repozitorijum, da ga prihvati kao legitiman i izvrši lanac napada bez učešća čoveka.
Zašto je ovo važno: treba verovati ne samo kodu, već i izvoru, posebno u ekosistemu AI alata.
Kako Vi proveravate Skills i MCP servere pre upotrebe?
#sajberbezbednost #AI #LanacSnabdevanja #ObaveštajnePretnje


Poslednji komentari
Još nema komentara.