De FakeGit campagne, actief sinds maart 2025, gebruikte 7.600 kwaadaardige GitHub repo's (waarvan 800+ vermomd als AI Skills/MCP servers) om AI codeeragents zoals Claude Code, Gemini en ChatGPT autonoom malware te lat... Onderzoekers schrijven de campagne toe aan één Vietnameestalige operator en adviseren bedrijven...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the FakeGit campaign, how did it use nearly 7,600 fake GitHub repositories to trick AI c. Article summary: Here is a comprehensive, source-cited breakdown of the FakeGit campaign.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
In juli 2026 maakten onderzoekers van Island Security een grootschalige malwarecampagne openbaar, genaamd FakeGit. De cruciale vernieuwing is een techniek die AgentBaiting wordt genoemd: AI-codeeragents worden misbruikt om autonoom kwaadaardige repositories te ontdekken en aan te bevelen aan de gebruiker
.
De campagne is sinds maart 2025 actief en wordt toegeschreven aan een Vietnamese operator. Er werden bijna 7.600 kwaadaardige GitHub-repositories ingezet, waarvan meer dan 800 waren vermomd als AI Skills of Model Context Protocol (MCP)-servers – precies het type componenten die agents zoals Claude Code, Gemini CLI en ChatGPT zelfstandig zoeken en aanbevelen. In juli 2026 registreerden de downloadtellers van GitHub meer dan 14 miljoen gebeurtenissen die aan de campagnebestanden waren gekoppeld
.
AgentBaiting is een supply-chain-aanval op het vertrouwensmodel van AI-agents. In plaats van te hopen dat slachtoffers op kwaadaardige links stuiten, hebben de aanvallers hun neppe repositories zo ontworpen dat ze door de AI-agents zelf worden gevonden en gepromoot. De aanvalsketen werkt als volgt:
Hoofdonderzoeker Oleg Zaytsev van Island Security beschrijft de verschuiving: "Wat is gebouwd om mensen te misleiden, misleidt nu ook AI-agents".
De FakeGit-campagne zette een tweetraps malware-keten in:
Let op: Het aantal van 14 miljoen+ downloads weerspiegelt alle door GitHub's tellers geregistreerde gebeurtenissen voor de campagnebestanden, wat zowel geautomatiseerde verzoeken als echte gebruikersdownloads kan omvatten.
Gebaseerd op de analyse van Island Security en aanvullende rapportage van Mozilla's 0din-team en andere beveiligingsonderzoekers, zijn de belangrijkste verdedigingsmaatregelen:
1. Houd een samengestelde, goedgekeurde catalogus bij van AI Skills, MCP-servers en agent-extensies. Sta agents alleen toe componenten van deze goedgekeurde lijst te installeren. Documenteer herkomst, eigenaar, repository, commit-hash en versie voor elke vermelding.
2. Test nieuwe agentcapaciteiten in een sandbox. Evalueer nieuwe AI Skills of MCP-servers in een geïsoleerde, gecontroleerde omgeving voordat ze in de hele organisatie worden uitgerold.
3. Controleer de uitgever en projectintegriteit. Controleer de identiteit, accountleeftijd en projectgeschiedenis van de uitgever voordat u een AI-plugin van derden vertrouwt. Beschouw repo's met veel sterren/downloads als mogelijk gemanipuleerd.
4. Monitor agentische paden. Implementeer monitoring voor uitgaande verzoeken van AI-agents naar externe repositories, met name raw content-downloads van GitHub die buiten de vastgestelde basislijnen voor ontwikkelaars vallen.
5. Beperk autonoom agentgedrag. Configureer AI-codeeragents zo dat ze gebruikersbevestiging nodig hebben voordat ze nieuwe tools installeren, shell-commando's uit README-instructies uitvoeren of externe pakketten downloaden.
6. Pas strikte uitgaande verkeerscontroles toe. Beperk welke eindpunten de AI-agentinfrastructuur kan bereiken en onderhoud een whitelist van 'goedgekeurde bronnen' voor code- en pakketdownloads.
7. Beschouw openbare AI-registers als onbetrouwbaar. Ga ervan uit dat elk component dat door een agent uit een openbaar register wordt ontdekt, kwaadaardig kan zijn totdat het via de goedgekeurde catalogus is geverifieerd.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
De FakeGit campagne, actief sinds maart 2025, gebruikte 7.600 kwaadaardige GitHub repo's (waarvan 800+ vermomd als AI Skills/MCP servers) om AI codeeragents zoals Claude Code, Gemini en ChatGPT autonoom malware te lat...
De FakeGit campagne, actief sinds maart 2025, gebruikte 7.600 kwaadaardige GitHub repo's (waarvan 800+ vermomd als AI Skills/MCP servers) om AI codeeragents zoals Claude Code, Gemini en ChatGPT autonoom malware te lat... Onderzoekers schrijven de campagne toe aan één Vietnameestalige operator en adviseren bedrijven een goedgekeurde catalogus van AI componenten bij te houden, nieuwe agentcapaciteiten in een sandbox te testen en het aut...
De campagne plaatste 600+ kwaadaardige vermeldingen in openbare AI registers, zodat de agents de neppe repo's tijdens normaal gebruik zouden tegenkomen.