Sikkerhet og AI-nyheter

Eksempeldomener i utviklerdokumentasjon, nå eid av svindlere · Av FireAI Security & Research Team · Publisert

«Eksempel»-lenken i 1 700 kodelagre fører nå til svindel. AI-agenter følger også de lenkene

third-party.com, en plassholder brukt i dokumentasjon og ferdigheter for AI-agenter, serverer nå en ClickFix-felle; to lignende domener viser Mac-brukere falske virusvarsler. Hva det betyr for deg.

Illustration: a broken chain link above a crossed-out example domain, next to the words “The example link is now a scam.”

I årevis har «third-party.com» vært en av de oppdiktede nettadressene som fyller dokumentasjon og kodeeksempler, som example.com. Noen registrerte den, og nå serverer den en ClickFix-felle til Windows-besøkende, meldte The Hacker News 24. september, med henvisning til forskning fra Manifold Security. To lignende plassholderadresser viser Mac-besøkende skremmeprogrammer og en investeringssvindel.

Hva som skjedde

I motsetning til ‘example[.]com’ er third-party[.]com ikke reservert av IANA. Hvem som helst kunne registrere det, og noen gjorde det. Alle dokumenter, tester og ferdigheter som hadde det hardkodet, sender nå leserne til angriperens infrastruktur.

Ax Sharma, forskningssjef i Manifold Security, sitert av The Hacker News

Ifølge Manifold har domenet servert lokkemiddelet sitt siden minst juni 2026. Windows-besøkende ser en falsk Cloudflare-sjekk som i det stille legger en kommando på utklippstavlen og ber dem lime den inn og kjøre den; kommandoen henter og kjører en ekstern PowerShell-nyttelast. Mac-besøkende får en feilmelding om at macOS ikke støttes. Et søk på GitHub finner domenet i mer enn 1 700 offentlige kodelagre, blant dem ferdigheter for AI-agenter og dokumentasjon for MCP-servere (programtilleggene som gir AI-assistenter verktøy) som oppgir det som et eksempelendepunkt. Det er nå merket som utrygt på VirusTotal og Google Safe Browsing.

Manifold fant deretter 13 andre plassholderlignende domener som ikke er reservert. To av dem, yoursite.com og your-domain.com, viser svindel til macOS-besøkende, mens andre besøkende ser en vanlig parkeringsside. I en nettleser på Mac viste your-domain.com ifølge sikkerhetsforskeren Cody Nash et falskt «MacOS Security Center» som påsto å ha funnet fire virus og solgte en forfalsket McAfee-fornyelse, og yoursite.com viste en forfalsket nyhetsartikkel fra ZDF som reklamerte for en investeringsordning. De to finnes i hundretusener av GitHub-filer og hundrevis av ferdigheter for agenter.

Hvorfor det betyr noe, på vanlig norsk

Folk skumleser forbi eksempellenker, og det gjør også verktøyene som sjekker kode. Som Manifold påpeker, kan ikke en filskanning se hva et nettsted velger å sende: Siden så harmløs ut fra analysemaskinen deres og ble bare fiendtlig for riktig type besøkende. Nå som AI-agenter leser dokumentasjon og følger lenker på våre vegne, kan en «harmløs» plassholder bli en kilde til instruksjoner ingen hadde tenkt å stole på.

Slik ser Mac-versjonen av dette trikset vanligvis ut

Mac-besøkende fikk i dette tilfellet skremmeprogrammer i stedet for en «lim inn denne kommandoen»-felle, men kommandotrikset finnes også i en Mac-variant, og det er verdt å kjenne igjen. En side ber deg åpne Terminal og deretter lime inn én linje for å «fikse», «bekrefte» eller «installere» noe. Linjen er vanligvis uleselig med vilje: en lang streng med bokstaver og tall som dekodes, eller en kort kommando som laster ned et skript fra en nettadresse og kjører det med en gang.

Grunnen til at det fungerer, er enkel: Når du selv skriver eller limer inn en kommando, behandler macOS det som din beslutning. Gatekeeper sjekker apper du åpner, ikke hver linje du kjører i Terminal. Ingen legitime nettsteder, supportsider eller sikkerhetssjekker trenger at du limer inn en kommando i Terminal for å vise dem. Hvis en ber om det, er selve forespørselen varselsignalet.

Hva du bør gjøre

  • Lim aldri inn en kommando som en nettside legger på utklippstavlen din, uansett hva den påstår å fikse. Det er hele ClickFix-trikset, på Windows og på Mac.
  • En side som sier at Mac-en din har virus og tilbyr å selge deg beskyttelse, er svindel. Lukk fanen.
  • Hvis du skriver dokumentasjon, tester eller ferdigheter for agenter, bruk de reserverte navnene example.com, example.org eller example.net, og behandle troverdig klingende adresser som yourcompany.com eller your-api.com som noe hvem som helst kan registrere.
  • Hvis du kjører AI-agenter eller MCP-servere, gå gjennom lenkene i ferdighetene og dokumentasjonen de laster inn.

Hvor FireAI passer inn, og hvor den ikke gjør det

  • FireAI viser hver tilkobling hver app gjør, også AI-assistenter og de lokale verktøyserverne de starter, på verdenskartet. En agent som når et domene du aldri har hørt om, er synlig, og du kan se hvilken app som gjorde det.
  • Du kan blokkere et domene for én app eller for alle apper, slik at en kjent skadelig plassholder forblir utilgjengelig fra Mac-en din.
  • Nye apper og kommandolinjeverktøy spør før sin første tilkobling; i Paranoid-modus må selv Apples egne verktøy godkjennes, de som en innlimt kommando ville brukt til å laste ned en nyttelast.
  • Clipboard Armor markerer en apps første tilkobling som kommer sekunder etter at utklippstavlen din ble endret, den timingen en side som forgifter utklippstavlen gir.

Det FireAI ikke gjør: Den leser ikke nettsider eller vurderer hva et nettsted viser deg, så den oppdager ikke et falskt sikkerhetsvarsel inne i nettleseren din. Den delen er ditt ansvar, og nå vet du hva du skal se etter. Last ned FireAI og prøv den gratis i 17 dager. FireAI er laget av HisnLabs.

Kilder