攻擊者利用約 6,600 個 GitHub 帳號建立 7,600 個惡意儲存庫,將含有 SmartLoader 惡意軟體的 ZIP 檔偽裝成 AI 工具或專案套件。這種名為 AgentBaiting 的手法利用 AI 代理搜尋誘導受害者下載並執行惡意程式,造成大規模資安威脅。
🔍 防詐解析
攻擊者利用 FakeGit 活動,在 GitHub 上建立數千個偽裝成正常開發專案的儲存庫,將含有 SmartLoader 惡意軟體的壓縮檔隱藏其中。他們特別針對 AI 開發者與使用者,偽裝成 AI Skill 或 MCP 伺服器,利用 AI 代理自動搜尋與解讀文件,引導受害者點擊下載,從而執行惡意程式。這種手法結合了技術偽裝與自動化誘導,極具隱蔽性與破壞力。
一般開發者或 AI 使用者在尋找開源專案或工具時,往往只關注功能描述而忽略檔案來源的真實性。當看到大量以熱門 AI 技術命名的儲存庫時,容易因急於獲取資源而忽略安全檢查,直接下載並執行未經驗證的壓縮檔。這種心理與技術盲點被攻擊者精準利用,導致受害者系統被入侵或資料遭竊。
民眾與開發者應養成習慣,下載任何 GitHub 專案前務必檢查儲存庫的建立時間、作者歷史及程式碼審查記錄。對於來源不明或內容過於誘人的 AI 工具,應先在沙盒環境中測試,切勿直接執行壓縮檔。同時,定期更新防毒軟體並開啟 GitHub 的惡意軟體掃描功能,是抵禦此類大規模攻擊的關鍵防線。
🚩 紅旗特徵
- •GitHub 儲存庫數量異常激增且內容高度雷同
- •檔案名稱與 AI 工具、代理伺服器或工作流程高度相關但實際為惡意 ZIP 檔
- •利用 AI 代理搜尋機制引導受害者接觸惡意程式
關鍵字
FakeGitSmartLoaderGitHub惡意軟體AgentBaitingAI 工具
查看原始報導 ↗(iThome)
