Actualités sécurité et IA

Des domaines d’exemple de la documentation développeur, désormais aux mains d’escrocs · Par FireAI Security & Research Team · Publié

Le lien « d’exemple » présent dans 1 700 dépôts de code mène désormais à une arnaque. Les agents d’IA suivent aussi ces liens

third-party.com, un domaine fictif des docs et des skills d’agents d’IA, sert désormais un piège ClickFix ; deux sosies montrent aux Mac de fausses alertes virus. Ce que ça change.

Illustration: a broken chain link above a crossed-out example domain, next to the words “The example link is now a scam.”

Depuis des années, « third-party.com » fait partie de ces adresses web inventées qui peuplent la documentation et les exemples de code, comme example.com. Quelqu’un l’a enregistrée, et elle sert désormais un piège ClickFix aux visiteurs sous Windows, a rapporté The Hacker News le 24 septembre, en citant des travaux de Manifold Security. Deux adresses fictives similaires montrent aux visiteurs sur Mac un faux logiciel de sécurité alarmiste et une arnaque à l’investissement.

Ce qui s’est passé

Contrairement à « example[.]com », third-party[.]com n’est pas réservé par l’IANA. N’importe qui pouvait l’enregistrer, et quelqu’un l’a fait. Chaque doc, chaque test et chaque skill qui l’avait codé en dur dirige désormais ses lecteurs vers l’infrastructure d’un attaquant.

Ax Sharma, responsable de la recherche chez Manifold Security, cité par The Hacker News

Selon Manifold, le domaine sert son leurre depuis au moins juin 2026. Les visiteurs sous Windows voient une fausse vérification Cloudflare qui place discrètement une commande dans leur presse-papiers et leur demande de la coller et de l’exécuter ; la commande télécharge et exécute une charge PowerShell distante. Les visiteurs sur Mac reçoivent une erreur indiquant que macOS n’est pas pris en charge. Une recherche sur GitHub trouve le domaine dans plus de 1 700 dépôts publics, dont des skills d’agents d’IA et de la documentation de serveurs MCP (les extensions qui donnent des outils aux assistants d’IA) qui le citent comme point d’accès d’exemple. Il est désormais signalé comme dangereux sur VirusTotal et Google Safe Browsing.

Manifold a ensuite trouvé 13 autres domaines du même genre qui ne sont pas réservés. Deux d’entre eux, yoursite.com et your-domain.com, montrent des arnaques aux visiteurs sous macOS, tandis que les autres voient une banale page parking. Dans un navigateur sur Mac, selon le chercheur en sécurité Cody Nash, your-domain.com affichait un faux « MacOS Security Center » annonçant quatre virus et vendant un faux renouvellement McAfee, et yoursite.com affichait un faux article de la chaîne ZDF vantant un placement frauduleux. Ces deux domaines apparaissent dans des centaines de milliers de fichiers GitHub et des centaines de skills d’agents.

Pourquoi c’est important, en clair

On survole les liens d’exemple, et les outils qui vérifient le code aussi. Comme le souligne Manifold, une analyse de fichiers ne peut pas voir ce qu’un site web décide d’envoyer : la page semblait inoffensive depuis leur machine d’analyse et ne devenait hostile que pour le bon type de visiteur. Maintenant que des agents d’IA lisent la documentation et suivent des liens pour nous, un domaine fictif « inoffensif » peut devenir une source d’instructions à laquelle personne n’avait l’intention de faire confiance.

À quoi ressemble d’habitude la version Mac de cette ruse

Ici, les visiteurs sur Mac ont eu droit à un faux logiciel alarmiste plutôt qu’à un piège « collez cette commande », mais la ruse de la commande existe aussi sur Mac, et il vaut la peine de la reconnaître. Une page vous demande d’ouvrir Terminal, puis de coller une ligne pour « réparer », « vérifier » ou « installer » quelque chose. La ligne est en général illisible exprès : une longue suite de lettres et de chiffres qui est décodée, ou une courte commande qui télécharge un script depuis une adresse web et l’exécute aussitôt.

Si cela fonctionne, c’est simple : quand vous tapez ou collez vous-même une commande, macOS la traite comme votre décision. Gatekeeper vérifie les applis que vous ouvrez, pas chaque ligne que vous exécutez dans Terminal. Aucun site légitime, aucune page d’assistance ni aucune vérification de sécurité n’a besoin que vous colliez une commande dans Terminal pour être affiché. Si on vous le demande, cette demande est le signal d’alarme.

Que faire

  • Ne collez jamais une commande qu’une page web place dans votre presse-papiers, quoi qu’elle prétende réparer. C’est tout le principe de ClickFix, sur Windows comme sur Mac.
  • Une page qui affirme que votre Mac a des virus et propose de vous vendre une protection est une arnaque. Fermez l’onglet.
  • Si vous écrivez de la documentation, des tests ou des skills d’agents, utilisez les noms réservés example.com, example.org ou example.net, et considérez que des adresses plausibles comme yourcompany.com ou your-api.com peuvent être enregistrées par n’importe qui.
  • Si vous utilisez des agents d’IA ou des serveurs MCP, vérifiez les liens des skills et des docs qu’ils chargent.

La place de FireAI, et ses limites

  • FireAI montre sur la carte du monde chaque connexion établie par chaque appli, y compris les assistants d’IA et les serveurs d’outils locaux qu’ils lancent. Un agent qui contacte un domaine dont vous n’avez jamais entendu parler est visible, et vous voyez quelle appli l’a fait.
  • Vous pouvez bloquer un domaine pour une appli ou pour toutes, afin qu’un domaine fictif connu pour être piégé reste inaccessible depuis votre Mac.
  • Les nouvelles applis et les outils en ligne de commande demandent avant leur première connexion ; en mode Paranoïa, même les propres outils d’Apple doivent être approuvés, ceux-là mêmes qu’une commande collée utiliserait pour télécharger une charge.
  • Clipboard Armor signale la première connexion d’une appli survenant quelques secondes après un changement du presse-papiers, le timing que produit une page qui empoisonne le presse-papiers.

Ce que FireAI ne fait pas : il ne lit pas les pages web et ne juge pas ce qu’un site vous montre ; il ne repérera donc pas une fausse alerte de sécurité dans votre navigateur. Cette partie-là vous revient, et vous savez maintenant à quoi la reconnaître. Téléchargez FireAI et essayez-le gratuitement pendant 17 jours. FireAI est conçu par HisnLabs.

Sources