Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-21
/ 脅威動向
脅威動向
2026-07-21(火)配信
GitHubを悪用した「FakeGit」キャンペーン
攻撃者はGitHub上に7,600以上の偽リポジトリを作成し、AIスキルやMCPサーバーを装ってマルウェア「SmartLoader」を配布しています。さらに、AIエージェントが自律的にこれらを発見し実行してしまう「AgentBaiting」という新たな脅威手法が確認されました。
主要なTTP
偽のGitHubリポジトリ(AIスキル/MCPサーバーの模倣)の作成
READMEを悪用したユーザーやAIエージェントの誘導
LuaJITローダーチェーンによるSmartLoaderの実行
SmartLoaderを介したStealC(情報窃取型マルウェア)の展開
対象となる組織・利用者
AIエージェントや外部のMCPサーバー、GitHub上のオープンソースコードを開発・業務プロセスに取り入れている組織。
推奨される防御アクション
利用するスキルやMCPサーバーのカタログ化と事前審査
新しいエージェント機能のサンドボックス環境での検証
公開リポジトリから取得するコードの信頼性(発行元・プロジェクト)の厳格な確認
エージェントが実行するプロセスの監視と制御
出典:
https://thehackernews.com/2026/07/fakegit-campaign-uses-7600-github.html
この日のほかの脅威動向
⚠️ [継続注意] WordPressの脆弱性「wp2shell」悪用が進行中
Microsoft 365を悪用する新マルウェア「HollowGraph」
AI活用によるWebDAVマルウェア配信基盤が露呈
⚠️ [継続注意] Apache Tomcatに複数の脆弱性
2026-07-21 の内容をすべて読む(全10件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →