
کارزار FakeGit هزاران مخزن GitHub را برای پخش بدافزار از راه ابزارهای هوش مصنوعی به کار گرفته است
پژوهشگران شرکت Island میگویند کارزار FakeGit نزدیک به ۷٬۶۰۰ مخزن مخرب در GitHub ساخته است. بیش از ۸۰۰ مخزن خود را بهجای مهارتهای هوش مصنوعی یا سرورهای Model Context Protocol یا MCP جا میزنند؛ ابزارهایی که دستیارهای هوش مصنوعی را به سرویسهای دیگر وصل میکنند. این مخزنها با فایلهای ZIP فریبنده، بدافزار SmartLoader را پخش میکنند. این بدافزار میتواند برنامه سرقت اطلاعات StealC را روی رایانه آلوده نصب کند. Island در آزمایشهای خود گزارش داد که Claude Code، Gemini و ChatGPT ممکن است هنگام جستوجوی ابزارهای هوش مصنوعی، این مخزنهای جعلی را حتی بدون دریافت لینک مخرب پیدا کنند. این موضوع مهم است چون کاربران و عاملهای هوش مصنوعی ممکن است صفحه GitHub، راهنماها و فهرستهای عمومی ابزارها را معتبر فرض کنند. Island توصیه کرده است ناشر و خود پروژه بررسی شوند و ابزارهای تازه ابتدا در محیطی ایزوله آزمایش شوند.
اخبار thehackernews.com · مشاهده منبع












