脅威動向  2026-07-21(火)配信

GitHubを悪用した「FakeGit」キャンペーン

攻撃者はGitHub上に7,600以上の偽リポジトリを作成し、AIスキルやMCPサーバーを装ってマルウェア「SmartLoader」を配布しています。さらに、AIエージェントが自律的にこれらを発見し実行してしまう「AgentBaiting」という新たな脅威手法が確認されました。
主要なTTP
偽のGitHubリポジトリ(AIスキル/MCPサーバーの模倣)の作成
READMEを悪用したユーザーやAIエージェントの誘導
LuaJITローダーチェーンによるSmartLoaderの実行
SmartLoaderを介したStealC(情報窃取型マルウェア)の展開
対象となる組織・利用者
AIエージェントや外部のMCPサーバー、GitHub上のオープンソースコードを開発・業務プロセスに取り入れている組織。
推奨される防御アクション
利用するスキルやMCPサーバーのカタログ化と事前審査
新しいエージェント機能のサンドボックス環境での検証
公開リポジトリから取得するコードの信頼性(発行元・プロジェクト)の厳格な確認
エージェントが実行するプロセスの監視と制御

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →