Mart 2025'ten beri aktif olan FakeGit kampanyası, 7.600 kötü amaçlı GitHub deposu (800'den fazlası AI Becerileri/MCP sunucusu kılığında) kullanarak Claude Code, Gemini ve ChatGPT gibi yapay zeka kodlama ajanlarını oto... Araştırmacılar, kampanyayı tek bir Vietnamca konuşan operatöre bağlıyor ve işletmelere onaylı AI...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the FakeGit campaign, how did it use nearly 7,600 fake GitHub repositories to trick AI c. Article summary: Here is a comprehensive, source-cited breakdown of the FakeGit campaign.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Temmuz 2026'da Island Security araştırmacıları, FakeGit kod adlı büyük çaplı bir kötü amaçlı yazılım dağıtım kampanyasını kamuoyuna belgeledi . Bu kampanyanın en çarpıcı yeniliği, AgentBaiting adı verilen bir teknik: Yapay zeka kodlama ajanlarının yardımseverliğini silah haline getirerek, bu ajanların kullanıcıya kötü amaçlı depoları otonom bir şekilde keşfedip önermesini sağlamak
.
En az Mart 2025'ten beri aktif olan ve tek bir Vietnamca konuşan operatöre bağlanan kampanya, yaklaşık 7.600 kötü amaçlı GitHub deposu oluşturdu. Bunların 800'den fazlası, AI Becerileri veya Model Context Protocol (MCP) sunucusu kılığına sokuldu. Bu bileşenler, Claude Code, Gemini CLI ve ChatGPT gibi ajanların aradığı ve önerdiği türden bileşenlerdir . Temmuz 2026 itibarıyla GitHub'ın indirme sayaçları, kampanya dosyalarıyla ilişkili 14 milyondan fazla olay kaydetti
.
AgentBaiting, AI ajanının güven modeline yönelik bir tedarik zinciri saldırısıdır. Saldırganlar, kurbanların kötü amaçlı bağlantılara tıklamasını beklemek yerine, sahte depolarını AI ajanlarının kendilerinin bulup önermesi için tasarladı . Saldırı zinciri şu şekilde işler:
Island Security baş araştırmacısı Oleg Zaytsev bu değişimi şöyle özetliyor: "İnsanları kandırmak için yapılan şey, artık AI ajanlarını da kandırıyor" .
FakeGit kampanyası iki aşamalı bir kötü amaçlı yazılım zinciri kullanıyor:
Not: 14 milyon+ indirme sayısı, kampanya dosyaları için GitHub'ın sayaçlarının kaydettiği tüm olayları yansıtır. Bu sayı, otomatik isteklerin yanı sıra gerçek kullanıcı indirmelerini de içerebilir .
Island Security'nin analizine ve Mozilla'nın 0din ekibi ile diğer güvenlik araştırmacılarının raporlarına dayanan temel savunma yöntemleri şunlardır:
1. Onaylı AI Becerileri, MCP Sunucuları ve Ajan Eklentilerinden oluşan bir katalog oluşturun. Ajanların yalnızca bu onaylı listedeki bileşenleri yüklemesine izin verin. Her girişin kaynağını, sahibini, deposunu, commit hash'ini ve sürümünü belgeleyin .
2. Yeni ajan yeteneklerini izole bir ortamda (sandbox) test edin. Herhangi bir yeni AI Becerisi veya MCP sunucusunu kuruluş genelinde kullanıma sunmadan önce kontrollü, izole bir ortamda değerlendirin .
3. Yayıncı ve proje bütünlüğünü doğrulayın. Herhangi bir üçüncü taraf AI eklentisine güvenmeden önce yayıncının kimliğini, hesabının yaşını ve proje geçmişini çapraz kontrol edin. Yüksek yıldızlı/yüksek indirmeli depoların manipüle edilmiş olabileceğini unutmayın .
4. Ajanik yolları izleyin. AI ajanlarından dış kaynaklara (özellikle belirlenen geliştirici taban çizgilerinin dışındaki GitHub'dan ham içerik indirmeleri) yapılan giden istekler için izleme uygulayın .
5. Otonom ajan davranışını kısıtlayın. AI kodlama ajanlarını, yeni araçlar yüklemeden, README talimatlarından kabuk komutları çalıştırmadan veya harici paketler indirmeden önce kullanıcı onayı istemeye zorlayacak şekilde yapılandırın .
6. Sıkı çıkış kontrolleri uygulayın. AI ajan altyapısının hangi uç noktalara erişebileceğini sınırlandırın ve kod ve paket indirmeleri için bir "onaylı kaynaklar" beyaz listesi tutun .
7. Kamuya açık AI kayıtlarına güvenilmemiş muamelesi yapın. Bir ajanın kamuya açık bir kayıttan keşfettiği herhangi bir bileşenin, onaylı katalog aracılığıyla doğrulanana kadar kötü amaçlı olabileceğini varsayın .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Mart 2025'ten beri aktif olan FakeGit kampanyası, 7.600 kötü amaçlı GitHub deposu (800'den fazlası AI Becerileri/MCP sunucusu kılığında) kullanarak Claude Code, Gemini ve ChatGPT gibi yapay zeka kodlama ajanlarını oto...
Mart 2025'ten beri aktif olan FakeGit kampanyası, 7.600 kötü amaçlı GitHub deposu (800'den fazlası AI Becerileri/MCP sunucusu kılığında) kullanarak Claude Code, Gemini ve ChatGPT gibi yapay zeka kodlama ajanlarını oto... Araştırmacılar, kampanyayı tek bir Vietnamca konuşan operatöre bağlıyor ve işletmelere onaylı AI bileşenleri kataloğu oluşturma, yeni ajan yeteneklerini izole ortamda test etme ve otonom ajan...
Kampanya kapsamında 600'den fazla kötü niyetli liste kamuya açık AI kayıtlarına yerleştirilerek, ajanların normal çalışma sırasında sahte depoları keşfetmesi sağlandı.