Kampanye FakeGit: 7.600 Repositori Palsu GitHub Menjerat AI Coding Agents untuk Sebarkan Malware
Kampanye FakeGit, aktif sejak Maret 2025, menggunakan hampir 7.600 repositori GitHub palsu (800+ menyamar sebagai AI Skills/MCP servers) untuk menjebak AI coding agents seperti Claude Code, Gemini, dan ChatGPT agar se... Peneliti mengaitkan kampanye ini dengan satu operator berbahasa Vietnam.
Diterbitkan olehDiedit dengan DeepSeek-V4-FlashGambar dibuat dengan GPT Image 1.5
Kampanye FakeGit, aktif sejak Maret 2025, menggunakan hampir 7.600 repositori GitHub palsu (800+ menyamar sebagai AI Skills/MCP servers) untuk menjebak AI coding agents seperti Claude Code, Gemini, dan ChatGPT agar se...
Peneliti mengaitkan kampanye ini dengan satu operator berbahasa Vietnam. Mereka merekomendasikan perusahaan untuk membuat katalog komponen AI yang disetujui, melakukan sandbox pada kemampuan agen baru, dan membatasi p...
Kampanye ini menyebarkan lebih dari 600 daftar berbahaya di direktori AI publik, memastikan agen AI akan menemukan repositori palsu selama operasi normal.
Search & fact-check with cited sources for What was the FakeGit campaign, how did it use nearly 7,600 fake GitHub repositories to trick AI cThe AgentBaiting technique weaponizes AI coding agents' trust, turning them into unwitting recommenders of malware-laden repositories.
AI Perintah
Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the FakeGit campaign, how did it use nearly 7,600 fake GitHub repositories to trick AI c. Article summary: Here is a comprehensive, source-cited breakdown of the FakeGit campaign.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
openai.com
Pada Juli 2026, peneliti dari Island Security mendokumentasikan secara publik kampanye distribusi malware besar-besaran yang diberi nama sandi FakeGit. Inovasi utamanya adalah teknik bernama AgentBaiting—memanfaatkan sifat membantu AI coding agents untuk membuat mereka secara otonom menemukan dan merekomendasikan repositori berbahaya kepada pengguna.
Studio Global AI
Lanjutkan penelitian Anda
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Apa jawaban singkat untuk "Kampanye FakeGit: 7.600 Repositori Palsu GitHub Menjerat AI Coding Agents untuk Sebarkan Malware"?
Kampanye FakeGit, aktif sejak Maret 2025, menggunakan hampir 7.600 repositori GitHub palsu (800+ menyamar sebagai AI Skills/MCP servers) untuk menjebak AI coding agents seperti Claude Code, Gemini, dan ChatGPT agar se...
Apa poin penting yang harus divalidasi terlebih dahulu?
Kampanye FakeGit, aktif sejak Maret 2025, menggunakan hampir 7.600 repositori GitHub palsu (800+ menyamar sebagai AI Skills/MCP servers) untuk menjebak AI coding agents seperti Claude Code, Gemini, dan ChatGPT agar se... Peneliti mengaitkan kampanye ini dengan satu operator berbahasa Vietnam. Mereka merekomendasikan perusahaan untuk membuat katalog komponen AI yang disetujui, melakukan sandbox pada kemampuan agen baru, dan membatasi p...
Apa yang harus saya lakukan selanjutnya dalam latihan?
Kampanye ini menyebarkan lebih dari 600 daftar berbahaya di direktori AI publik, memastikan agen AI akan menemukan repositori palsu selama operasi normal.
Aktif sejak setidaknya Maret 2025 dan dikaitkan dengan satu operator berbahasa Vietnam, kampanye ini menggunakan hampir 7.600 repositori GitHub berbahaya, di mana lebih dari 800 di antaranya menyamar sebagai AI Skills atau server Model Context Protocol (MCP)—komponen yang persis dicari dan direkomendasikan oleh agen seperti Claude Code, Gemini CLI, dan ChatGPT. Hingga Juli 2026, penghitung unduhan GitHub mencatat lebih dari 14 juta event yang terkait dengan file kampanye ini.
Apa Itu AgentBaiting?
AgentBaiting adalah serangan rantai pasokan pada model kepercayaan agen AI. Alih-alih mengandalkan korban untuk menemukan tautan berbahaya secara tidak sengaja, para penyerang merekayasa repositori palsu mereka untuk ditemukan dan dipromosikan oleh agen AI itu sendiri. Rantai serangan bekerja sebagai berikut:
AI Skills dan MCP servers palsu: Lebih dari 800 repositori kampanye ini menyamar sebagai AI Skills (plugin untuk coding agents) atau server MCP—komponen yang secara otonom dicari oleh agen saat pengguna meminta untuk mengintegrasikan alat atau layanan.
Daftar di registry AI publik: Penyerang menempatkan lebih dari 600 daftar berbahaya di registry dan direktori AI publik, memastikan repositori mereka muncul di hasil pencarian agen.
Rekayasa sosial melalui README: Repositori berbahaya menggunakan proyek sah yang disalin, profil pengembang tiruan, dan file README yang meyakinkan dengan instruksi yang akan dipercaya dan diteruskan oleh agen AI kepada pengguna.
Rekomendasi otonom: Saat seorang developer meminta agen untuk menemukan alat atau menginisialisasi proyek, agen akan mencari di web, menemukan salah satu repositori palsu ini, membaca README, dan menyajikan instruksi instalasi—termasuk unduhan malware—sebagai rekomendasi yang membantu.
Peneliti utama Island Security, Oleg Zaytsev, menggambarkan pergeseran ini: "Apa yang dibangun untuk menipu manusia kini juga menipu agen AI".
Muatan Malware: SmartLoader dan StealC
Kampanye FakeGit menggunakan rantai malware dua tahap:
SmartLoader: Muatan awal yang dikirimkan oleh repositori palsu. Ini adalah loader berbasis LuaJIT multi-tahap yang membangun persistensi pada sistem, mengambil tahap muatan terenkripsi, dan menjalankannya di memori.
StealC: Muatan akhir. Sebuah malware pencuri informasi yang mengeksfiltrasi kredensial, kunci API, data peramban, dan informasi sensitif lainnya dari sistem Windows yang dikompromikan.
Skala Operasi (per Juli 2026)
Metrik
Angka
Repositori GitHub berbahaya
~7.600
Repositori AI Skills / MCP server palsu
800+
Akun GitHub yang dikendalikan penyerang
~6.600
Daftar berbahaya di registry AI
600+
Total event unduhan GitHub yang diamati
14 juta+
Kampanye aktif sejak
Maret 2025
Atribusi penyerang
Satu operator berbahasa Vietnam
Catatan: Jumlah unduhan 14 juta+ mencerminkan semua event yang dicatat oleh penghitung GitHub untuk file kampanye, yang mungkin mencakup permintaan otomatis serta unduhan pengguna asli.
Mitigasi yang Direkomendasikan Peneliti untuk Perusahaan
Berdasarkan analisis Island Security dan laporan dari tim 0din Mozilla serta peneliti keamanan lainnya, pertahanan utama adalah:
1. Kelola katalog AI Skills, MCP servers, dan ekstensi agen yang telah disetujui. Hanya izinkan agen untuk menginstal komponen dari daftar yang telah disahkan ini. Dokumentasikan asal, pemilik, repositori, hash commit, dan versi untuk setiap entri.
2. Sandbox kemampuan agen baru. Sebelum menerapkan AI Skill atau MCP server baru ke seluruh organisasi, evaluasi di lingkungan yang terisolasi dan terkendali.
3. Verifikasi identitas penerbit dan integritas proyek. Periksa identitas penerbit, usia akun, dan riwayat proyek sebelum mempercayai plugin AI pihak ketiga. Perlakukan repositori dengan bintang/unduhan tinggi sebagai yang mungkin telah dimanipulasi.
4. Pantau jalur agentik. Terapkan pemantauan untuk permintaan keluar dari agen AI ke repositori eksternal, terutama unduhan konten mentah dari GitHub yang berada di luar basis pengembang yang telah ditetapkan.
5. Batasi perilaku agen otonom. Konfigurasikan AI coding agents untuk meminta konfirmasi pengguna sebelum menginstal alat baru, menjalankan perintah shell dari instruksi README, atau mengunduh paket eksternal.
6. Terapkan kontrol lalu lintas keluar yang ketat. Batasi titik akhir yang dapat dijangkau oleh infrastruktur agen AI, dan pertahankan daftar izin "sumber yang disetujui" untuk unduhan kode dan paket.
7. Anggap registry AI publik sebagai tidak tepercaya. Asumsikan komponen apa pun yang ditemukan oleh agen dari registry publik mungkin berbahaya hingga diverifikasi melalui katalog yang disetujui.
mallory.ai
Fake GitHub Repositories Deliver StealC and Malware Through AI and Software Lures | Mallory