كشف باحثون في الأمن السيبراني عن حملة خبيثة واسعة النطاق تُعرف باسم “FakeGit”، استغلت نحو 7,600 مستودع برمجي على منصة GitHub. انتحل أكثر من 800 مستودع منها صفة مهارات ذكاء اصطناعي أو خوادم لبروتوكول سياق النموذج (MCP)، في عملية استهدفت خداع المطورين ووكلاء الذكاء الاصطناعي. وسجلت هذه الملفات أكثر من 14 مليون عملية تحميل، بهدف تثبيت برمجية SmartLoader الخبيثة التي تمهد لنشر برمجية StealC المخصصة لسرقة البيانات، ما يشكل تهديداً جديداً لأمن سلاسل البرمجيات.
وبحسب تقرير أعده الباحث أوليغ زايتسيف ونشرته شركة Island في 20 يوليو 2026، اعتمدت الحملة على أساليب تضليلية من خلال نسخ مشاريع حقيقية، وإنشاء نحو 6,600 حساب مزيف لمطورين، إضافة إلى تضمين ملفات تعليمات (README) واضحة وأرشيفات مضغوطة (ZIP) خبيثة. وعند فتح الملف المضغوط، تبدأ سلسلة العدوى عبر برنامج LuaJIT لتشغيل برمجية خفية مشفرة يُطلق عليها سكريبت Lua، والتي تعمل بدورها على تنزيل برمجية SmartLoader. وتثبت هذه البرمجية نفسها في النظام عبر إنشاء مهام مجدولة لضمان استمرار وجودها، ثم تقوم بسحب برمجية StealC المسؤولة عن سرقة كلمات المرور، وبيانات تسجيل الدخول، وجلسات التصفح النشطة، ومحافظ العملات الرقمية، والمعلومات الحساسة من الأجهزة المخترقة.
يتمثل الخطر الأكبر في هذه الحملة بتقنية أطلق عليها الباحثون اسم “AgentBaiting” (إغراء الوكيل الذكي)، وهي آلية تجعل وكلاء الذكاء الاصطناعي تكتشف المستودعات الخبيثة وتنفذ تعليماتها تلقائياً دون الحاجة لتدخل بشري. فعندما يبحث وكيل ذكي، مثل Claude Code، عن مهارة جديدة أو خادم MCP، قد يظهر المستودع المزيف ضمن نتائج البحث، فيتعامل معه الوكيل كمصدر موثوق، ويقرأ تعليمات التثبيت الواردة فيه، ثم ينفذها مباشرة أو يمررها للمستخدم.
أظهرت الاختبارات التي أجرتها شركة Island تأثر ثلاثة من أبرز وكلاء الذكاء الاصطناعي بهذه التقنية، وهي Anthropic Claude Code، وGoogle Gemini، وOpenAI ChatGPT. فعند كتابة أوامر بسيطة مثل “اعثر على رابط خادم MCP مجاني لـ Walmart” أو “أعطني تعليمات تثبيت مهارة سينمائية لـ Claude”، اقترحت هذه النماذج المستودعات الخبيثة للمستخدمين. وتحول هذه التقنية عمليات الاكتشاف الروتينية إلى ثغرة أمنية، خاصة مع إدراج هذه المستودعات المزيفة أكثر من 600 مرة في سجلات عامة شهيرة مثل LobeHub وGlama وMCP.so وMCP Market لملافاة الفحص وإعطائها ظاهراً موثوقاً.
تأتي هذه الحملة امتداداً لاكتشافات وثقتها شركتا Straiker AI وDerp.ca في مطلع العام بخصوص إساءة استخدام خوادم MCP لنشر برمجية SmartLoader. لكن نطاق FakeGit الواسع ونشاطها الكبير جعلا منها تحولاً نوعياً؛ إذ تمكن المهاجمون من بناء بنية تحتية ضخمة دون الحاجة لاختراق الأنظمة مباشرة، بل اكتفوا بنشر محتوى مضلل وتركوا آليات البحث الآلية تقوم بالباقي.
ولم تسند الحملة حتى الآن إلى جهة محددة، كما لم تصدر منصة GitHub أو السجلات العامة لـ MCP أي بيان رسمي حول إزالة المستودعات أو الإجراءات المتخذة. وللوقاية من هذه المخاطر، يوصي الباحثون المؤسسات بإنشاء قائمة بالمهارات والملاحق المعتمدة للذكاء الاصطناعي، واختبار الأدوات الجديدة داخل بيئات تجريبية معزولة، والتحقق من هوية الناشر قبل التثبيت، إلى جانب متابعة خطوات تنفيذ الذكاء الاصطناعي لاكتشاف أي سلوك غير طبيعي.
وأوضح أوليغ زايتسيف أن العملية تعتمد على نشر طُعم ينتظر آليات الاكتشاف التلقائية للتعامل معه، وهو ما يبرز ظهور مسارات هجومية جديدة تتزامن مع توسع استخدام برمجيات الذكاء الاصطناعي.







