FakeGit kampanja, joka on ollut aktiivinen maaliskuusta 2025 lähtien, käytti 7 600 haitallista GitHub repositoriota (joista yli 800 naamioitu tekoälytaidoiksi tai MCP palvelimiksi) huijatakseen tekoälyagentteja kuten... Tutkijat yhdistävät kampanjan yhteen vietnaminkieliseen toimijaan ja suosittelevat yrityksiä yllä...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the FakeGit campaign, how did it use nearly 7,600 fake GitHub repositories to trick AI c. Article summary: Here is a comprehensive, source-cited breakdown of the FakeGit campaign.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Heinäkuussa 2026 Island Securityn tutkijat julkistivat laajan, koodinimellä FakeGit tunnetun haittaohjelmien levityskampanjan. Sen keskeinen innovaatio on AgentBaiting-niminen tekniikka, joka hyödyntää tekoälyagenttien auttavaisuutta ja saa ne autonomisesti löytämään ja suosittelemaan haitallisia repositorioita käyttäjälle
.
Aktiivisena ainakin maaliskuusta 2025 lähtien ja yhden vietnaminkielisen toimijan ylläpitämä kampanja loi lähes 7 600 haitallista GitHub-repositoriota, joista yli 800 oli naamioitu tekoälytaidoiksi (AI Skills) tai Model Context Protocol (MCP) -palvelimiksi – juuri niiksi komponenteiksi, joita agentit kuten Claude Code, Gemini CLI ja ChatGPT etsivät ja suosittelevat. Heinäkuuhun 2026 mennessä GitHubin latauslaskurit olivat kirjanneet yli 14 miljoonaa tapahtumaa kampanjan tiedostoille
.
AgentBaiting on toimitusketjuhyökkäys, joka kohdistuu tekoälyagentin luottamusmalliin. Sen sijaan, että uhrien pitäisi itse eksyä haitallisille linkeille, hyökkääjät suunnittelivat väärennetyt repositorionsa siten, että tekoälyagentit itse löytävät ja mainostavat niitä. Hyökkäysketju toimii seuraavasti:
Island Securityn johtava tutkija Oleg Zaytsev kuvasi muutosta: "Se, mikä rakennettiin huijaamaan ihmisiä, huijaa nyt myös tekoälyagentteja".
FakeGit-kampanja käytti kaksivaiheista haittaohjelmaketjua:
Huom: 14 miljoonan latauksen määrä heijastaa kaikkia GitHubin laskureiden tallentamia tapahtumia kampanjan tiedostoille, mikä saattaa sisältää automaattisia pyyntöjä.
Island Securityn analyysin ja muiden tietoturvatutkijoiden raporttien perusteella keskeiset puolustuskeinot ovat:
1. Ylläpidä kuratoitua, hyväksyttyä luetteloa tekoälytaidoista, MCP-palvelimista ja agenttilaajennuksista. Salli agenttien asentaa vain komponentteja tästä sallitusta listasta. Dokumentoi alkuperä, omistaja, repositorio, commit-hajautusarvo ja versio jokaiselle merkinnälle.
2. Eristä uudet agenttikapasiteetit. Ennen kuin otat käyttöön uuden tekoälytaidon tai MCP-palvelimen koko organisaatiossa, arvioi se eristetyssä, valvotussa ympäristössä.
3. Varmista julkaisijan ja projektin luotettavuus. Tarkista julkaisijan henkilöllisyys, tilin ikä ja projektihistoria ennen kuin luotat kolmannen osapuolen tekoälyliitännäiseen. Kohtele korkean tähditys- ja latausmäärän repositorioita potentiaalisesti pelattuina.
4. Valvo agenttipolkuja. Ota käyttöön valvonta tekoälyagenttien ulospäin suuntautuville pyynnöille ulkoisiin repositorioihin, erityisesti GitHubin raakasisällön latauksille, jotka poikkeavat vakiintuneista kehittäjäperusteista.
5. Rajoita autonomista agenttikäyttäytymistä. Määritä tekoälyagentit vaatimaan käyttäjän vahvistus ennen uusien työkalujen asentamista, komentorivikomentojen suorittamista README-ohjeista tai ulkoisten pakettien lataamista.
6. Toteuta tiukat egress-valvonnat. Rajoita mitä päätepisteitä tekoälyagenttien infrastruktuuri voi tavoittaa ja ylläpidä sallittujen lähteiden listaa koodin ja pakettien latauksille.
7. Kohtele julkisia tekoälyrekistereitä epäluotettavina. Oleta, että agentin julkisesta rekisteristä löytämä komponentti voi olla haitallinen, kunnes se on vahvistettu hyväksytyn luettelon kautta.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
FakeGit kampanja, joka on ollut aktiivinen maaliskuusta 2025 lähtien, käytti 7 600 haitallista GitHub repositoriota (joista yli 800 naamioitu tekoälytaidoiksi tai MCP palvelimiksi) huijatakseen tekoälyagentteja kuten...
FakeGit kampanja, joka on ollut aktiivinen maaliskuusta 2025 lähtien, käytti 7 600 haitallista GitHub repositoriota (joista yli 800 naamioitu tekoälytaidoiksi tai MCP palvelimiksi) huijatakseen tekoälyagentteja kuten... Tutkijat yhdistävät kampanjan yhteen vietnaminkieliseen toimijaan ja suosittelevat yrityksiä ylläpitämään kuratoitua hyväksyttyjen tekoälykomponenttien luetteloa, eristämään uudet agenttikapasiteetit ja rajoittamaan a...
Kampanja levitti yli 600 haitallista listausta julkisissa tekoälyrekistereissä varmistaakseen, että agentit löytävät väärennetyt repositoriot normaalin toiminnan aikana.