Giriş
Yakın zamanda yapılan bir araştırma, 7,600’den fazla kötü amaçlı GitHub deposunun tespit edildiğini ortaya koydu. Bu saldırılarda, yapay zeka (AI) becerileri veya Model Context Protocol (MCP) sunucuları gibi görünerek kullanıcıları hedef alan FakeGit isimli bir kampanya kullanılıyor.
Saldırı Nasıl Çalışıyor?
FakeGit, sahte projeler, benzer geliştirici profilleri, inandırıcı README dosyaları ve kötü niyetli ZIP dosyaları kullanarak SmartLoader adlı zararlı yazılımı dağıtıyor. Bu saldırıların nihai amacı, SmartLoader aracılığıyla sisteme kalıcı erişim sağlamak ve StealC gibi ikinci aşama payload’ları yüklemek.
Etkilenen Sistemler
Yapılan araştırmalar, AgentBaiting adı verilen bir yapay zeka güçlendirmesi ile kötü niyetli repository’lerin, yapay zeka modelleri tarafından yanlışlıkla keşfedilebileceğini gösteriyor. Anthropic Claude Code, Google Gemini ve OpenAI ChatGPT gibi modeller, bu sahte repository’leri dağıtma yeteneğine sahip. Toplamda, 6,600 profil tarafından oluşturulan 7,600 kötü niyetli GitHub deposundan 800’ü, bireysel ve kurumsal kullanım için beceriler veya MCP sunucuları olarak tasarlandı.
Çözüm ve Korunma
Bu tehditle başa çıkmak için aşağıdaki önlemler alınmalıdır:
- Gözden geçirilmiş beceriler, MCP sunucuları ve ajan eklentileri için bir katalog oluşturun.
- Yeni ajan yeteneklerini geniş kapsamlı dağıtım öncesinde izole bir ortamda değerlendirin.
- Projenin ve yayıncının güvenilirliğini doğrulayın.
- Ajans yollarını izleyin.
Sonuç
Okuyucular, güncellemeleri zamanında yapmalı, açık portları kapatmalı ve dikkatli olmalıdır. Bunun içinde tehlikeli gibi görünen bağlantılara karşı temkinli davranmakta ve güvenilir kaynaklardan yazılım indirmekte önemlidir.


