Исследователи обнаружили масштабную вредоносную кампанию FakeGit, операторы которой создали около 7600 репозиториев на GitHub. Более 800 из них маскировались под навыки для ИИ-агентов и MCP-серверы. В общей сложности вредоносные файлы этой кампании были загружены более 14 млн раз. По данным аналитиков компании Island , вредоносные репозитории создавались с использованием примерно 6600 аккаунтов. Часть этих проектов была полностью вымышленной, а другие скопированы с легитимных разработок. Кроме того, операторы FakeGit использовали имена настоящих разработчиков, накручивали звезды и форки, создавали правдоподобные README-файлы и копировали описания популярных инструментов
