タグ: AgentBaiting

gbhackers.com

AgentBaitingは偽のAI Skills・MCPサーバーを悪用してSmartLoaderとStealCマルウェアを配布

AgentBaitingは、AIエージェントとそのケーパビリティ・エコシステムが、マルウェア配布の主要な標的として台頭してきたことを示す最も明確な兆候です。7,600件のリポジトリを操るFakeGitの手口は、SmartLoaderとStealCをAI SkillsやMCPワークフローに直接送り込んでいます。 攻撃者

cyberpress.org

悪意あるAI Skillが公開レジストリに侵入、ダウンロード数1,400万件に達する

セキュリティ研究者らは、悪意のあるGitHubリポジトリ、公開AIレジストリ、そしてAIエージェントが読み取り可能なインストール手順を悪用し、マルウェアローダー「SmartLoader」を配布する大規模な「FakeGit」マルウェア作戦を発見しました。 Islandの研究者らは、この作戦に関連する悪意のあるGitHu