Gefälschte KI-Tools machen ChatGPT, Claude und Gemini zu unfreiwilligen Helfern von Cyberkriminellen
Eine neue Angriffsmethode zeigt, dass künftig nicht mehr nur Menschen auf Phishing oder manipulierte Downloads hereinfallen – sondern auch KI-Agenten. Sicherheitsforscher von Island haben eine groß angelegte Kampagne mit dem Namen „FakeGit“ aufgedeckt, bei der Angreifer tausende gefälschte GitHub-Repositories erstellen, um sowohl Entwickler als auch KI-Assistenten zur Installation von Malware zu verleiten. Die Forscher bezeichnen die neue Angriffstechnik als „AgentBaiting“.
#AgentBaiting #ChatGPT #ClaudeCode #Cybersecurity #Cybersicherheit #FakeGit #GitHub #GoogleGemini
Island
#KIAgent #KIAssistent #KISkill #SupplyChain
island_io