← 贴纸墙 SCAM · DETAIL

假AI技能MCP服务器投毒骗局:伪装自动化插件暗藏木马窃取企业凭证

受骗人群主要是人工智能初创公司的开发者、企业IT运维人员以及独立程序员。他们急需为AI智能体接入数据库、本机文件或第三方服务以实现自动化功能,心理上往往存在“开源即安全”的盲目信任,加之项目赶工期带来的时间压力,使其极易被伪造的高星仓库和开箱即用的虚假承诺所吸引,从而忽略代码审查环节,直接将包含恶意后门的伪自动化工具引入生产环境,最终导致企业核心资产面临被窃取与勒索的深渊。

SCAM

关键字段

FIELD STAMPS
INDUSTRY 行业内容/创作者经济
REGION 地区全球
SCALE 规模灰产
CHANNEL 渠道其他
⚠️ 本条目汇总骗局手法与公开报道,不构成投资或法律建议;内容整理自公开报道与第三方投诉平台,本站不对相关主体作出违法认定,涉事主体如有异议可联系更正。如遇诈骗请立即报警 110 / 反诈专线 96110(境外请拨当地警方)。

骗谁

受骗人群主要是人工智能初创公司的开发者、企业IT运维人员以及独立程序员。他们急需为AI智能体接入数据库、本机文件或第三方服务以实现自动化功能,心理上往往存在“开源即安全”的盲目信任,加之项目赶工期带来的时间压力,使其极易被伪造的高星仓库和开箱即用的虚假承诺所吸引,从而忽略代码审查环节,直接将包含恶意后门的伪自动化工具引入生产环境,最终导致企业核心资产面临被窃取与勒索的深渊。

骗局怎么运作

  • 诈骗团伙在开源代码托管平台批量创建伪装成热门AI Agent自动化插件的仓库,例如伪造连接主流办公软件的MCP服务器,配以详尽诱人的中文说明书与演示动图,并预留看似真实的邮箱与开源许可证,以此降低开发者的警惕性。
  • 为了营造社区高度认可的热门假象,诈骗分子利用自动化脚本为仓库刷取上千颗星标和虚假点赞,甚至雇佣水军在技术论坛与社交群组大肆推荐,诱导急需相关自动化功能的开发者误以为这是经过广泛测试的高质量AI扩展工具。
  • 在伪造的自动化工具安装脚本或底层依赖包中,骗子精心植入高度混淆的恶意代码。当开发者在终端执行一键安装命令时,恶意代码便会绕过常规查杀在后台静默运行,利用环境变量偷偷读取并收集系统内的各类云平台密钥与数据库访问凭证。
  • 收集到的开发环境高危凭证被加密上传至境外匿名服务器,骗子随后在暗网黑市将其打包出售给勒索软件团伙,或直接利用这些凭证潜入企业内网进行横向渗透,部署勒索病毒或窃取商业机密,导致受害企业面临毁灭性数据灾难。
  • 为避免被开发者察觉,部分伪自动化工具在完成窃密后会继续保持基本的外壳功能运行一段时间,甚至定期推送虚假更新以维持信任;一旦企业因密钥泄露发生事故,骗子早已销毁仓库并迅速换名发布新的恶意插件继续行骗。

红旗信号(看到这些快跑)

  • 🚩 仓库创建时间极短却拥有异常高企的关注度,且代码提交记录稀少或高度机械化。
  • 🚩 安装脚本要求提供不必要的高系统权限,如直接访问系统全局环境变量或要求关闭安全防护软件。
  • 🚩 源代码的关键逻辑中包含大量无法阅读的混淆字符或反编译后的二进制文件,且无法找到对应的开源实现。
  • 🚩 说明文档极力推销其强大的自动化能力但绝口不提数据安全机制,多次催促用户“立即执行命令体验”。
  • 🚩 在开发者社区没有真实的历史互动记录,或评论区的赞美留言均来自近期注册且无实质内容的空壳账号。

真实案例

  • 2026年7月,安全机构曝光代号“AgentBaiting”的供应链攻击事件,歹徒在开源平台发布了多达800个伪造的AI技能与MCP服务器,诱骗企业开发者下载安装,借此将恶意软件植入企业网络窃取数据(来源:Jiayun技术博客深度解读)。
  • 安全研究员追踪发现,名为“FakeGit”的伪造开源生态投毒活动通过伪装成热门自动化插件,累计在开源平台投放了超过7600个恶意代码仓库,导致大量缺乏防备的开发者服务器凭证失窃(来源:CN-SEC中文网追踪报告)。
  • 针对AI跨智能体攻击链的溯源调查显示,一黑客利用名为“AgentForger”的伪自动化漏洞排查工具,诱导受害企业管理员下载安装后,成功窃取了该企业内部核心大模型的接口控制权并实施勒索(来源:开发者安全公告)。

官方态度

  • 2026年4月,中央网络安全和信息化委员会办公室发布《人工智能拟人化互动服务管理暂行办法》,明确要求提供人工智能服务需落实安全评估,防范利用自动化接口实施供应链投毒。
  • 2026年,中央网信办通报关于“www.4stoken.cn”网站涉嫌犯罪经营AI大模型接口的查处情况,警示开发者警惕来路不明的第三方AI接口与工具,避免成为网络犯罪的技术跳板。
  • 多地网信部门及网络安全应急响应中心在2026年多次发布风险提示,警告企业防范“FakeSvc”等恶意程序组织假借AI应用与自动化服务外衣进行大规模挖矿与木马传播。

怎么防护

  • ✅ 仅在官方认证商店或经过严格组织审核的内部源获取AI自动化插件,坚决不盲目下载来源存疑或未经授权的开源工具包。
  • ✅ 企业在引入第三方自动化工具前,必须在物理隔离的沙箱环境中进行完整的代码审查与运行测试,绝对禁止在生产环境直接运行未经审计的安装脚本。
  • ✅ 严格遵循最小权限原则配置自动化工具的连接密钥,只赋予其完成单一任务所需的最小范围只读权限,绝不可提供超级管理员或全局数据写入权限。
  • ✅ 采用密钥隔离与动态管理工具,对开发环境中的云服务访问密钥实施定期轮换与调用监控,一旦发现异常的外网数据传输请求立即阻断并启动应急响应。