
最新内容请微.信搜索公.众.号阅读GitHub 惨遭“毒针”试想一下你正在用 AI 助手写代码顺口吩咐了一句“帮我找个能连接 WhatsApp 的 AI 插件呗。”AI 助手迅速搜到一个看似官方、满赞好评的工具甚至还贴心地写好了安装教程。你毫无防备地点下了“运行”——结果你的电脑已经被黑客彻底攻陷账号密码和隐私瞬间泄露。这并非科幻小说而是真实发生的网络安全风暴。网络安全公司Island揭露了一起名为FakeGit的大规模黑客攻击事件。黑客通过建立成千上万个伪造的开源项目打着“AI 智能体技能包”和“MCP模型上下文协议服务器”的旗号诱骗下载。至今这些毒软件包已被下载了超过 1400 万次一、 事情是怎么发生的黑客的“工业化造假”为了取得恐怖的下载量黑客搞了一套极其逼真的造假流程。黑客注册了约6600 个虚假账号在 GitHub 上建立了7600 多个恶意项目仓库。为了让假仓库看起来跟真的一样他们把造假做到了极致1. 盗用真实开发者身份直接使用圈内小有名气的程序员头像和名字让人误以为是权威大牛的作品。2. 刷赞与伪造分支Stars Forks利用自动化脚本刷赞制造“这个工具超火、大家都赞不绝口”的假象。3. 搬运真实代码与文档直接抄袭正规开源项目的说明文档README只在关键的下载链接上“做手脚”。当你或者你的 AI搜到一个功能齐全、界面漂亮、还有成百上千人点赞的工具时谁能想到这背后其实是个陷阱二、 “诱饵”长什么样又是怎么毁掉你的电脑的这些陷阱主要瞄准了最火的 AI 开发场景。黑客声称这些插件可以帮 AI 智能体对接以下服务社交与通讯Gmail、WhatsApp开发与容器Docker、Jenkins大数据与云端Databricks 等病毒是如何注入你的电脑的1. 下诱饵项目的说明文档README建议你下载一个包含安装程序的 ZIP 压缩包。2. 悄悄生根压缩包里藏着一段用 Lua 语言写的恶毒脚本。运行后它会启动SmartLoader下载器并将其写入系统的“定时任务”里。即使关机重启它依然会在后台偷偷运行。3. 区块链隐藏暗号为了躲避杀毒软件SmartLoader 会去 Polygon 区块链上的智能合约提取控制服务器地址随后下载加密的恶意组件。4. 终极盗窃StealC 木马最后著名的StealC 盗号木马侵入设备将浏览器保存的密码、加密货币钱包密钥等隐私打包发给黑客。根据追溯该攻击由黑客组织Water Kurita主导。他们从 2026 年 3 月开始尝试 AI 领域的投毒并在 4 月批量制造了上千个伪造仓库。三、 最毛骨悚然的风险AI 助手也成了黑客的“帮凶”这次事件中最让人脊背发凉的是一种被称为AgentBaiting智能体投毒的新型攻击模式。在过去黑客需要想方设法诱骗“人类”去点击链接而在 AI 时代黑客的目标直接变成了“AI 助手”。什么是 AgentBaiting现在的开发者习惯让 AI 辅助写代码如 ChatGPT、Gemini、Claude 等。当你下达指令“帮我配置一个能读取 Docker 状态的 MCP 服务器”时AI 会自己上网搜索相关的代码库。黑客正是利用了这一点他们在假仓库里写满了高频关键词和完美的说明文档。AI 检索时无法像人类那样辨识真伪极易把黑客的假文档当成正规官方文档推荐给用户。安全团队在测试中发现ChatGPT、Gemini 和 Claude在没有指定具体网址的情况下主动把 FakeGit 的恶意仓库推荐给了用户甚至附上了带毒的安装步骤。Claude Code 甚至自动克隆Clone了恶意仓库并下载了文件虽然 AI 在后续校验中觉得文件行为诡异紧急止损但风险显而易见如果 AI 的权限再大一点它可能就直接把木马装进电脑里了。此外由于 LobeHub、Glama、MCP.so 等公共 AI 插件市场会自动抓取索引黑客的假工具被这些平台自动收录了600 多次。有了大平台和 AI 助手的双重背书普通开发者极难防范。四、 给我们的警示FakeGit 事件标志着黑客攻击已经正式从“针对个人的钓鱼”演变成“针对 AI 供应链的投毒”。面对狡猾的黑客和“天真”的 AI 助手我们需要做到以下几点1. 不盲目信任 AI 推荐的安装包AI 不具备鉴别恶毒代码的能力。收到推荐时切勿直接复制运行安装命令务必手动检查仓库的创建时间、贡献者背景及代码内容。2. 警惕要求“下载额外 EXE/ZIP”的插件正规的开源 AI 插件或 MCP 服务器大多通过标准包管理器如npm、pip安装。只要遇到强迫下载 ZIP 压缩包手动运行的项目极大概率是木马。3. 扣紧 AI 助手的权限安全带谨慎赋予 AI 自动执行终端脚本或下载文件的权限。切勿开启无需人工确认的“完全自动化”模式让关键执行步骤始终处于人类监督之下。