FakeGit kampagnen, aktiv siden marts 2025, brugte 7.600 ondsindede GitHub repositorier (heraf over 800 forklædt som AI Skills/MCP servere) til at narre AI kodningsagenter som Claude Code, Gemini og ChatGPT til selv at... Forskerne tilskriver kampagnen til en enkelt vietnamesisktalende operatør og anbefaler at virkso...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the FakeGit campaign, how did it use nearly 7,600 fake GitHub repositories to trick AI c. Article summary: Here is a comprehensive, source-cited breakdown of the FakeGit campaign.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
I juli 2026 offentliggjorde forskere fra Island Security en detaljeret rapport om en massiv malware-distributionskampagne med kodenavnet FakeGit. Kampagnens centrale innovation er en teknik kaldet AgentBaiting – en metode der udnytter AI-kodningsagenters hjælpsomhed til at få dem til selvstændigt at opdage og anbefale ondsindede repositorier til brugeren
.
Kampagnen har været aktiv siden mindst marts 2025 og er knyttet til en enkelt vietnamesisktalende operatør. Den omfatter næsten 7.600 ondsindede GitHub-repositorier, hvoraf over 800 var forklædt som AI Skills eller Model Context Protocol (MCP)-servere – præcis den type komponenter som kodningsagenterne Claude Code, Gemini CLI og ChatGPT aktivt søger efter og anbefaler. I juli 2026 havde GitHub's downloadtællere registreret over 14 millioner hændelser knyttet til kampagnens filer
.
AgentBaiting er et supply-chain-angreb på AI-agenters tillidsmodel. I stedet for at afhænge af at ofre klikker på ondsindede links, konstruerede angriberne deres falske repositorier så de finder og promoveres af AI-agenterne selv. Angrebskæden fungerer således:
Island Securitys ledende forsker Oleg Zaytsev beskrev skiftet: "Det der var bygget til at narre mennesker, narrer nu også AI-agenter".
FakeGit-kampagnen anvendte en to-trins malware-kæde:
Bemærk: Download-tallet på 14 millioner+ afspejler alle hændelser registreret af GitHub's tællere for kampagnens filer, hvilket kan omfatte automatiserede forespørgsler såvel som ægte bruger-downloads.
Baseret på Island Securitys analyse og krydshenvisninger til rapportering fra Mozillas 0din-team og andre sikkerhedsforskere, er de vigtigste forsvarsforanstaltninger:
1. Oprethold en kurateret, godkendt katalog over AI Skills, MCP-servere og agentudvidelser. Tillad kun agenser at installere komponenter fra denne autoriserede liste. Dokumentér oprindelse, ejer, repositorium, commit-hash og version for hver indgang.
2. Sandbox nye agentkapaciteter. Før implementering af en ny AI Skill eller MCP-server i hele organisationen, test den i et isoleret, kontrolleret miljø.
3. Verificer udgiver- og projektintegritet. Krydstjék udgiverens identitet, kontos alder og projekthistorik, før du stoler på et tredjeparts AI-plugin. Behandl repositorier med mange stjerner/downloads som potentielt manipulerede.
4. Overvåg agentiske stier. Implementér overvågning af udgående forespørgsler fra AI-agenter til eksterne repositorier, især rå indholds-downloads fra GitHub der falder uden for etablerede udvikler-baselines.
5. Begræns autonom agentadfærd. Konfigurér AI-kodningsagenter til at kræve brugerbekræftelse før installation af nye værktøjer, kørsel af shell-kommandoer fra README-instruktioner, eller download af eksterne pakker.
6. Anvend strenge egress-kontroller. Begræns hvilke endepunkter AI-agentinfrastruktur kan nå, og oprethold en "godkendte kilder"-hvidliste for kode- og pakke-downloads.
7. Behandl offentlige AI-registre som upålidelige. Antag at enhver komponent opdaget af en agent fra et offentligt register kan være ondsindet, indtil den er verificeret gennem den godkendte katalog.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
FakeGit kampagnen, aktiv siden marts 2025, brugte 7.600 ondsindede GitHub repositorier (heraf over 800 forklædt som AI Skills/MCP servere) til at narre AI kodningsagenter som Claude Code, Gemini og ChatGPT til selv at...
FakeGit kampagnen, aktiv siden marts 2025, brugte 7.600 ondsindede GitHub repositorier (heraf over 800 forklædt som AI Skills/MCP servere) til at narre AI kodningsagenter som Claude Code, Gemini og ChatGPT til selv at... Forskerne tilskriver kampagnen til en enkelt vietnamesisktalende operatør og anbefaler at virksomheder opretter en kurateret liste over godkendte AI komponenter, sandboxer nye agentkapaciteter og begrænser autonom age...
Kampagnen seedede over 600 ondsindede lister på offentlige AI registre og sikrede dermed, at agenserne selv opdagede de falske repositorier under normal drift.