Monday, August 17, 2026

Агентная приманка

Масштабная операция под названием «FakeGit» распространяет вредоносное ПО SmartLoader и StealC через 7600 вредоносных репозиториев GitHub, которые в общей сложности скачали более 14 миллионов раз.

Более 800 репозиториев выдавали себя за серверы навыков ИИ или MCP и появлялись более 600 раз в общедоступных реестрах и каталогах ИИ. Это повышало вероятность обнаружения агентами и разработчиками ИИ — метод, который исследователи называют «agentbaiting».

Эта кампания считается продолжением более ранней операции с использованием Lumma Stealer, которая была приписана злоумышленнику, отслеживаемому исследователями из компании Trend Micro, занимающейся кибербезопасностью, как «Water Kurita».

Отсюда

См. также другие публикации, посвященные агентам

No comments: