TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

攻撃手法: AgentBaiting (まとめ)

【要点】

◎AgentBaitingはAIエージェントを欺いて悪意あるGitHubリポジトリを推奨させ、利用者をStealC感染へ誘導する新たな攻撃手法である


【要約】

AgentBaitingは、Claude Code、Gemini、ChatGPTなどのAIエージェントがWeb検索やMCPレジストリから悪意あるGitHubリポジトリを自発的に発見・推奨する特性を悪用する新たな攻撃手法である。AIは偽READMEの内容を正規の導入手順と誤認し、利用者へ偽ZIPファイルの実行を案内する。実行後はSmartLoaderが追加ペイロードを取得し、最終的にStealCが認証情報やCookie、暗号資産ウォレット、SSHキーなどを窃取するため、信頼済みリポジトリの利用やAIエージェントの監視・制御が重要となる。


【ニュース】

■2026年

◇2026年7月

◆FakeGit Campaign Uses 7,600 GitHub Repositories to Spread SmartLoader Malware (The Hacker News, 2026/07/20)
[「FakeGit」キャンペーンが7,600のGitHubリポジトリを利用してSmartLoaderマルウェアを拡散]
https://thehackernews.com/2026/07/fakegit-campaign-uses-7600-github.html
https://malware-log.hatenablog.com/entry/2026/07/20/000000

◆AIを騙してマルウェアを感染させる新手口:AgentBaiting (ほぼこもセキュリティニュース, 2026/07/23)
https://constella-sec.jp/blog/hobokomo-securitynews/tips-1250/
https://malware-log.hatenablog.com/entry/2026/07/23/000000_2

◆GitHub悪用の「FakeGit」、AIエージェントもだます新手口 マルウェア1400万回ダウンロード (マイナビニュース, 2026/07/24 08:55)
https://news.mynavi.jp/techplus/article/20260724-4733100/
https://malware-log.hatenablog.com/entry/2026/07/24/000000_1

◆FakeGitキャンペーン、7,600のGitHubリポジトリでSmartLoaderを拡散-AIエージェントを餌食にする新手口「AgentBaiting」の脅威 (セキュリティ対策Lab, 2026/07/24)
https://rocket-boys.co.jp/security-measures-lab/fakegit-smartloader-github-agentbaiting/
https://malware-log.hatenablog.com/entry/2026/07/24/000000_2


【関連まとめ記事】

全体まとめ

◆攻撃手法 (まとめ)
https://malware-log.hatenablog.com/entry/Attack_Method


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023