'FakeGit' 캠페인은 AI 기술이나 MCP 서버를 위장한 악성 GitHub 저장소를 통해 SmartLoader 및 StealC 말웨어을 배포하는 대규모 공격으로, 해당 저장소들은 공공 AI 등록부에 수천 번 이상 노출되어 있습니다. Island 연구원은 이 기법이 'AgentBaiting'(에이전트 유혹)이라 불리며, ChatGPT 등 AI 에이전트가 README 파일을 분석하여 악성 설치 코드를 제안함으로써 사용자들에게 접근성을 높인다고 밝혔습니다.
원문 보기 →