FakeGit:MCP 供应链污染
2026 年 8 月 4 日,O'Reilly Radar。
攻击规模
| 指标 | 数据 |
|---|---|
| 恶意仓库 | 7,600+ |
| 伪装目标 | MCP Server / AI 工具 |
| 载荷类型 | 凭证/代码窃取 |
防御建议
- 验证 MCP Server 仓库真实性(检查组织/提交历史)
- 建立 MCP 白名单
- 监控异常安装行为
AI Master 解读
核心事件
FakeGit 恶意软件活动,7,600+ 仓库伪装 MCP Server。
行业影响
为什么重要: Agent 供应链安全新攻击面——MCP 生态信任被武器化。
影响分析:
| 维度 | 数据 |
|---|---|
| 规模 | 7,600+ GitHub 仓库 |
| 伪装 | MCP Server / AI 开发工具 |
| 载荷 | 窃取程序 |
| 影响 | Agent 开发者供应链 |
攻击路径
- 创建仿冒仓库(名称/README 模仿真实 MCP Server)
- 引导开发者安装恶意包
- 窃取凭证/代码/环境变量
AI Master 建议
MCP Server 安装需验证来源真实性;建立 MCP 仓库白名单机制。
