AgentBaitingマルウェアキャンペーン、AI用MCPサーバーを標的に
新たな脅威ベクター「AgentBaiting」の出現 人工知能ツールの人気急上昇により、スキルディレクトリは初期アクセスの標的として格好の場所になっています。攻撃者はModel Context Protocol(MCP)サーバーのリポジトリを狙い、悪意あるペイロードを配布しています。特筆すべきは、
新たな脅威ベクター「AgentBaiting」の出現 人工知能ツールの人気急上昇により、スキルディレクトリは初期アクセスの標的として格好の場所になっています。攻撃者はModel Context Protocol(MCP)サーバーのリポジトリを狙い、悪意あるペイロードを配布しています。特筆すべきは、
AgentBaitingは、AIエージェントとそのケーパビリティ・エコシステムが、マルウェア配布の主要な標的として台頭してきたことを示す最も明確な兆候です。7,600件のリポジトリを操るFakeGitの手口は、SmartLoaderとStealCをAI SkillsやMCPワークフローに直接送り込んでいます。 攻撃者
セキュリティ研究者らは、悪意のあるGitHubリポジトリ、公開AIレジストリ、そしてAIエージェントが読み取り可能なインストール手順を悪用し、マルウェアローダー「SmartLoader」を配布する大規模な「FakeGit」マルウェア作戦を発見しました。 Islandの研究者らは、この作戦に関連する悪意のあるGitHu