Techub News 消息,安全研究显示 AI 代理正成为恶意软件传播的新渠道。根据 Island 在 2026 年 7 月记录的 FakeGit 恶意软件活动,涉及约 7600 个虚假 GitHub 仓库、6600 个欺诈性个人资料和超过 1400 万次下载。其中超过 800 个仓库冒充 AI 技能和 MCP 服务器,分发 SmartLoader 和 StealC 信息窃取程序。 攻击者不再需要直接欺骗用户,而是欺骗用户信任的 AI 助手。Gemini 和 ChatGPT 曾独立推荐了同一个恶意的 walmart-mcp 仓库,并向用户提供了安装说明。攻击利用了 AI 代理处理外部信息为文本的特性,可能将隐藏在 README 或工具描述中的恶意指令当作命令执行。 安全研究员 Simon Willison 将访问有价值信息、接触不可信外部内容以及向系统外发送数据的能力三者结合称为「致命三要素」,这些条件可将恶意文本转化为潜在的数据泄露。其他攻击则利用伪造的信任信号,如星级、下载量等,使恶意软件看起来合法。(AI News)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,安全研究显示 AI 代理正成为恶意软件传播的新渠道。根据 Island 在 2026 年 7 月记录的 FakeGit 恶意软件活动,涉及约 7600 个虚假 GitHub 仓库、6600 个欺诈性个人资料和超过 1400 万次下载。其中超过 800 个仓库冒充 AI 技能和 MCP 服务器,分发 SmartLoader 和 StealC 信息窃取程序。 攻击者不再需要直接欺骗用户,而是欺骗用户信任的 AI 助手。Gemini 和 ChatGPT 曾独立推荐了同一个恶意的 walmart-mcp 仓库,并向用户提供了安装说明。攻击利用了 AI 代理处理外部信息为文本的特性,可能将隐藏在 README 或工具描述中的恶意指令当作命令执行。 安全研究员 Simon Willison 将访问有价值信息、接触不可信外部内容以及向系统外发送数据的能力三者结合称为「致命三要素」,这些条件可将恶意文本转化为潜在的数据泄露。其他攻击则利用伪造的信任信号,如星级、下载量等,使恶意软件看起来合法。(AI News)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。本网站不保证信息的准确性、有效性、及时性和完整性。任何依赖于本网站所提供信息的行为,均由用户自行承担风险。