【要点】
◎AgentBaitingはAIエージェントを欺いて悪意あるGitHubリポジトリを推奨させ、利用者をStealC感染へ誘導する新たな攻撃手法である
【要約】
AgentBaitingは、Claude Code、Gemini、ChatGPTなどのAIエージェントがWeb検索やMCPレジストリから悪意あるGitHubリポジトリを自発的に発見・推奨する特性を悪用する新たな攻撃手法である。AIは偽READMEの内容を正規の導入手順と誤認し、利用者へ偽ZIPファイルの実行を案内する。実行後はSmartLoaderが追加ペイロードを取得し、最終的にStealCが認証情報やCookie、暗号資産ウォレット、SSHキーなどを窃取するため、信頼済みリポジトリの利用やAIエージェントの監視・制御が重要となる。
【ニュース】
■2026年
◇2026年7月
◆FakeGit Campaign Uses 7,600 GitHub Repositories to Spread SmartLoader Malware (The Hacker News, 2026/07/20)
[「FakeGit」キャンペーンが7,600のGitHubリポジトリを利用してSmartLoaderマルウェアを拡散]
https://thehackernews.com/2026/07/fakegit-campaign-uses-7600-github.html
⇒ https://malware-log.hatenablog.com/entry/2026/07/20/000000
◆AIを騙してマルウェアを感染させる新手口:AgentBaiting (ほぼこもセキュリティニュース, 2026/07/23)
https://constella-sec.jp/blog/hobokomo-securitynews/tips-1250/
⇒ https://malware-log.hatenablog.com/entry/2026/07/23/000000_2
◆GitHub悪用の「FakeGit」、AIエージェントもだます新手口 マルウェア1400万回ダウンロード (マイナビニュース, 2026/07/24 08:55)
https://news.mynavi.jp/techplus/article/20260724-4733100/
⇒ https://malware-log.hatenablog.com/entry/2026/07/24/000000_1
◆FakeGitキャンペーン、7,600のGitHubリポジトリでSmartLoaderを拡散-AIエージェントを餌食にする新手口「AgentBaiting」の脅威 (セキュリティ対策Lab, 2026/07/24)
https://rocket-boys.co.jp/security-measures-lab/fakegit-smartloader-github-agentbaiting/
⇒ https://malware-log.hatenablog.com/entry/2026/07/24/000000_2
【関連まとめ記事】
◆攻撃手法 (まとめ)
https://malware-log.hatenablog.com/entry/Attack_Method