Настоящие имена и фальшивые звёзды сделали приманку почти неотличимой от обычного проекта.
ИИ на службе хакеров. ChatGPT, Gemini и Claude начали предлагать пользователям устанавливать вирусы с GitHub
Настоящие имена и фальшивые звёзды сделали приманку почти неотличимой от обычного проекта.
Популярность ИИ-инструментов сделала каталоги навыков и MCP-серверов новой точкой входа для вредоносных кампаний: так, операция FakeGit задействовала около 7600 репозиториев GitHub для распространения SmartLoader и похитителя данных StealC.
По данным Island, более 800 репозиториев маскировались под навыки для ИИ и серверы MCP, которые подключают языковые модели к внешним инструментам. В открытых каталогах такие проекты появились свыше 600 раз. Специалисты назвали приём «приманкой для агентов». Поддельные публикации повышали вероятность, что ИИ-сервисы или разработчики найдут их и примут за легитимные инструменты.
Репозитории копировали описания Gmail, WhatsApp, Databricks, Jenkins и Docker, использовали настоящие имена разработчиков, фальшивые звёзды и правдоподобную документацию. Файлы README предлагали скачать ZIP-архив якобы с установщиком или выпуском проекта. Внутри находилась замаскированная Lua-нагрузка, запускавшая SmartLoader.
После запуска SmartLoader закреплялся в системе через задания по расписанию, получал адрес управляющего сервера из смарт-контракта Polygon и загружал с GitHub дополнительные зашифрованные компоненты. Финальным этапом становилась установка StealC, который крадёт данные из заражённой среды.
В контролируемых тестах ChatGPT, Gemini и Claude находили некоторые вредоносные репозитории и иногда передавали инструкции по установке. Claude Code в одном случае клонировал проект и загрузил файлы на тестовую машину, но затем заметил подозрительные признаки и остановился до запуска. Проверка не оценивала общую эффективность защиты, поэтому по ней нельзя судить, насколько стабильно ИИ-агенты распознают угрозу.
Счётчики GitHub показали более 14 млн загрузок файлов из 211 репозиториев, однако число включает повторные и автоматические запросы и не равно количеству заражений. Организациям рекомендуют использовать проверенные каталоги навыков и MCP-серверов, тестировать новые компоненты в изолированной среде и отдельно проверять авторов и репозитории. При подозрении на запуск SmartLoader все секреты в затронутой среде следует немедленно заменить.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Мошенники начали маскировать вирусы под ChatGPT и сервисы Google | -2 | 6 | 11-06-2026 |
| 2 | Fake-GitHub-Repositorys: Infostealer statt Security- oder Developer-Tools | -2 | 6 | 15-07-2026 |
| 3 | Кому Claude, а кому — соучастник. Хакер превратил джейлбрейк ИИ в коммерческий сервис для атак | 0 | 8.4 | 24-07-2026 |
| 4 | Атака, которая выглядит как обычная работа ИИ-агента. На что охотится новый червь в NPM-инфраструктуре разработчиков | 0 | 14.63 | 22-07-2026 |
| 5 | Модели OpenAI незаконно прошли в инфраструктуру Hugging Face для поиска ответов | 0 | 7.37 | 22-07-2026 |
| 6 | 🤖Восстание машин уже на прогреве: новая модель ChatGPT сбежала из ... | 0 | 6.64 | 22-07-2026 |
| 7 | Badacze ukryli instrukcje w obrazku PNG. Sztuczna inteligencja wykonała polecenia | 0 | 7 | 12-07-2026 |
| 8 | Мошенники запустили схему обмана с «инвестботами» | -1 | 6 | 09-07-2026 |
| 9 | ИИ-модель от OpenAI уличили в удалении файлов и загрузке вирусов | -5 | 7 | 20-07-2026 |