💀 Семь тысяч репозиториев GitHub распространяют вредонос SmartLoader под видом AI-инструментов Кампания FakeGit, раскрытая исследователями Island, развернула более 7 600 вредоносных репозиториев на GitHub. Свыше 800 из них маскируются под AI-скиллы или MCP-серверы для интеграций с Gmail, Databricks, Jenkins и Docker — именно то, что сегодня ищут пользователи и AI-агенты. ZIP-архив из такого репозитория запускает LuaJIT-загрузчик, выполняющий обфусцированный Lua-скрипт, который доставляет SmartLoader; тот, в свою очередь, загружает инфостилер StealC. За всё время кампании зафиксировано более 14 миллионов загрузок релизных ассетов примерно из 200 репозиториев, сообщает The Hacker News. Главная новизна — техника AgentBaiting. AI-агенты (Claude Code, Gemini, ChatGPT) при поиске, скажем, «бесплатного Walmart MCP-сервера» самостоятельно находят вредоносный репозиторий, читают README и передают инструкции пользователю без малейшего злого умысла с его стороны. Злоумышленнику даже не нужно отправлять ссылку — достаточно попасть в выдачу агента. Более 600 подобных листингов уже заметили на публичных регистрах вроде LobeHub и MCP.so. AgentBaiting превращает рутинные поисковые промпты в механизм доставки вредоносного кода без явной фишинговой ссылки. Пока организации не внедрят обязательную проверку в изолированной среде навыков и MCP-серверов перед подключением к агенту, любая задача «найди и установи» остаётся окном для обхода периметра. Кто уже перевёл MCP-серверы в белый список? #FakeGit #SmartLoader #AgentBaiting #MCP #GitHub