Kampanye FakeGit, aktif sejak Maret 2025, menggunakan hampir 7.600 repositori GitHub palsu (800+ menyamar sebagai AI Skills/MCP servers) untuk menjebak AI coding agents seperti Claude Code, Gemini, dan ChatGPT agar se... Peneliti mengaitkan kampanye ini dengan satu operator berbahasa Vietnam.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the FakeGit campaign, how did it use nearly 7,600 fake GitHub repositories to trick AI c. Article summary: Here is a comprehensive, source-cited breakdown of the FakeGit campaign.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Pada Juli 2026, peneliti dari Island Security mendokumentasikan secara publik kampanye distribusi malware besar-besaran yang diberi nama sandi FakeGit. Inovasi utamanya adalah teknik bernama AgentBaiting—memanfaatkan sifat membantu AI coding agents untuk membuat mereka secara otonom menemukan dan merekomendasikan repositori berbahaya kepada pengguna
.
Aktif sejak setidaknya Maret 2025 dan dikaitkan dengan satu operator berbahasa Vietnam, kampanye ini menggunakan hampir 7.600 repositori GitHub berbahaya, di mana lebih dari 800 di antaranya menyamar sebagai AI Skills atau server Model Context Protocol (MCP)—komponen yang persis dicari dan direkomendasikan oleh agen seperti Claude Code, Gemini CLI, dan ChatGPT. Hingga Juli 2026, penghitung unduhan GitHub mencatat lebih dari 14 juta event yang terkait dengan file kampanye ini
.
AgentBaiting adalah serangan rantai pasokan pada model kepercayaan agen AI. Alih-alih mengandalkan korban untuk menemukan tautan berbahaya secara tidak sengaja, para penyerang merekayasa repositori palsu mereka untuk ditemukan dan dipromosikan oleh agen AI itu sendiri. Rantai serangan bekerja sebagai berikut:
Peneliti utama Island Security, Oleg Zaytsev, menggambarkan pergeseran ini: "Apa yang dibangun untuk menipu manusia kini juga menipu agen AI".
Kampanye FakeGit menggunakan rantai malware dua tahap:
Catatan: Jumlah unduhan 14 juta+ mencerminkan semua event yang dicatat oleh penghitung GitHub untuk file kampanye, yang mungkin mencakup permintaan otomatis serta unduhan pengguna asli.
Berdasarkan analisis Island Security dan laporan dari tim 0din Mozilla serta peneliti keamanan lainnya, pertahanan utama adalah:
1. Kelola katalog AI Skills, MCP servers, dan ekstensi agen yang telah disetujui. Hanya izinkan agen untuk menginstal komponen dari daftar yang telah disahkan ini. Dokumentasikan asal, pemilik, repositori, hash commit, dan versi untuk setiap entri.
2. Sandbox kemampuan agen baru. Sebelum menerapkan AI Skill atau MCP server baru ke seluruh organisasi, evaluasi di lingkungan yang terisolasi dan terkendali.
3. Verifikasi identitas penerbit dan integritas proyek. Periksa identitas penerbit, usia akun, dan riwayat proyek sebelum mempercayai plugin AI pihak ketiga. Perlakukan repositori dengan bintang/unduhan tinggi sebagai yang mungkin telah dimanipulasi.
4. Pantau jalur agentik. Terapkan pemantauan untuk permintaan keluar dari agen AI ke repositori eksternal, terutama unduhan konten mentah dari GitHub yang berada di luar basis pengembang yang telah ditetapkan.
5. Batasi perilaku agen otonom. Konfigurasikan AI coding agents untuk meminta konfirmasi pengguna sebelum menginstal alat baru, menjalankan perintah shell dari instruksi README, atau mengunduh paket eksternal.
6. Terapkan kontrol lalu lintas keluar yang ketat. Batasi titik akhir yang dapat dijangkau oleh infrastruktur agen AI, dan pertahankan daftar izin "sumber yang disetujui" untuk unduhan kode dan paket.
7. Anggap registry AI publik sebagai tidak tepercaya. Asumsikan komponen apa pun yang ditemukan oleh agen dari registry publik mungkin berbahaya hingga diverifikasi melalui katalog yang disetujui.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Kampanye FakeGit, aktif sejak Maret 2025, menggunakan hampir 7.600 repositori GitHub palsu (800+ menyamar sebagai AI Skills/MCP servers) untuk menjebak AI coding agents seperti Claude Code, Gemini, dan ChatGPT agar se...
Kampanye FakeGit, aktif sejak Maret 2025, menggunakan hampir 7.600 repositori GitHub palsu (800+ menyamar sebagai AI Skills/MCP servers) untuk menjebak AI coding agents seperti Claude Code, Gemini, dan ChatGPT agar se... Peneliti mengaitkan kampanye ini dengan satu operator berbahasa Vietnam. Mereka merekomendasikan perusahaan untuk membuat katalog komponen AI yang disetujui, melakukan sandbox pada kemampuan agen baru, dan membatasi p...
Kampanye ini menyebarkan lebih dari 600 daftar berbahaya di direktori AI publik, memastikan agen AI akan menemukan repositori palsu selama operasi normal.