Säkerhet & AI-nyheter

Exempeldomäner i utvecklardokumentation, nu ägda av bedragare · Av FireAI Security & Research Team · Publicerad

”Exempellänken” i 1 700 kodförråd leder nu till en bluff. AI-agenter följer också de länkarna

third-party.com, en platshållare i dokumentation och färdigheter för AI-agenter, serverar nu en ClickFix-fälla; två likadana visar Mac-användare falska viruslarm. Vad det betyder för dig.

Illustration: a broken chain link above a crossed-out example domain, next to the words “The example link is now a scam.”

I åratal har ”third-party.com” varit en av de påhittade webbadresser som fyller dokumentation och kodexempel, som example.com. Någon registrerade den, och nu serverar den en ClickFix-fälla till besökare med Windows, rapporterade The Hacker News den 24 september med hänvisning till forskning från Manifold Security. Två liknande platshållaradresser visar Mac-besökare skrämselprogram och en investeringsbluff.

Vad som hände

Till skillnad från ’example[.]com’ är third-party[.]com inte reserverad av IANA. Vem som helst kunde registrera den, och någon gjorde det. Varje dokument, test och färdighet som hårdkodade den pekar nu läsarna mot angriparens infrastruktur.

Ax Sharma, forskningschef på Manifold Security, citerad av The Hacker News

Enligt Manifold har domänen serverat sitt lockbete sedan åtminstone juni 2026. Windows-besökare ser en falsk Cloudflare-kontroll som i tysthet lägger ett kommando i urklippet och uppmanar dem att klistra in och köra det; kommandot hämtar och kör en PowerShell-last från en fjärrserver. Mac-besökare får ett felmeddelande om att macOS inte stöds. En sökning på GitHub hittar domänen i mer än 1 700 offentliga kodförråd, bland annat i färdigheter för AI-agenter och i dokumentation för MCP-servrar (insticksprogrammen som ger AI-assistenter verktyg) som anger den som exempel på en slutpunkt. Den flaggas nu som osäker på VirusTotal och Google Safe Browsing.

Manifold hittade sedan 13 fler domäner av platshållartyp som inte är reserverade. Två av dem, yoursite.com och your-domain.com, visar bluffar för macOS-besökare medan andra besökare ser en vanlig parkeringssida. I en webbläsare på Mac visade your-domain.com enligt säkerhetsforskaren Cody Nash ett falskt ”MacOS Security Center” som påstod att fyra virus hittats och sålde en förfalskad McAfee-förnyelse, och yoursite.com visade en förfalskad nyhetsartikel från ZDF som gjorde reklam för ett investeringsupplägg. De två förekommer i hundratusentals filer på GitHub och i hundratals färdigheter för agenter.

Varför det spelar roll, på vanligt språk

Människor skummar förbi exempellänkar, och det gör även verktygen som granskar kod. Som Manifold påpekar kan en filskanning inte se vad en webbplats bestämmer sig för att skicka: sidan såg ofarlig ut från deras analysdator och blev fientlig först för rätt sorts besökare. Nu när AI-agenter läser dokumentation och följer länkar åt oss kan en ”ofarlig” platshållare bli en källa till instruktioner som ingen avsåg att lita på.

Hur Mac-versionen av det här knepet brukar se ut

Mac-besökarna i det här fallet fick skrämselprogram snarare än en klistra-in-det-här-kommandot-fälla, men kommandoknepet finns också i en Mac-variant, och den är värd att känna igen. En sida säger åt dig att öppna Terminal och sedan klistra in en rad för att ”laga”, ”verifiera” eller ”installera” något. Raden är oftast oläslig med flit: en lång sträng av bokstäver och siffror som avkodas, eller ett kort kommando som laddar ner ett skript från en webbadress och kör det direkt.

Anledningen till att det fungerar är enkel: när du själv skriver eller klistrar in ett kommando behandlar macOS det som ditt beslut. Gatekeeper kontrollerar appar du öppnar, inte varje rad du kör i Terminal. Ingen legitim webbplats, supportsida eller säkerhetskontroll kräver att du klistrar in ett kommando i Terminal för att visa den. Om någon ber om det är själva begäran varningssignalen.

Vad du ska göra

  • Klistra aldrig in ett kommando som en webbsida lägger i ditt urklipp, vad den än påstår att den ska laga. Det är hela ClickFix-knepet, på Windows och på Mac.
  • En sida som säger att din Mac har virus och erbjuder dig att köpa skydd är en bluff. Stäng fliken.
  • Om du skriver dokumentation, tester eller färdigheter för agenter, använd de reserverade namnen example.com, example.org eller example.net, och behandla trovärdigt klingande adresser som yourcompany.com eller your-api.com som något vem som helst kan registrera.
  • Om du kör AI-agenter eller MCP-servrar, granska länkarna i färdigheterna och dokumentationen de laddar.

Var FireAI passar in, och var den inte gör det

  • FireAI visar varje anslutning som varje app gör, inklusive AI-assistenter och de lokala verktygsservrar de startar, på världskartan. En agent som når en domän du aldrig hört talas om syns, och du kan se vilken app som gjorde det.
  • Du kan blockera en domän för en app eller för alla appar, så att en känd skadlig platshållare förblir onåbar från din Mac.
  • Nya appar och kommandoradsverktyg frågar före sin första anslutning; i Paranoia-läget måste även Apples egna verktyg godkännas, de som ett inklistrat kommando skulle använda för att ladda ner en last.
  • Clipboard Armor flaggar en apps första anslutning som sker sekunder efter att ditt urklipp ändrats, det tidsmönster som en sida som förgiftar urklippet ger upphov till.

Vad FireAI inte gör: den läser inte webbsidor eller bedömer vad en sajt visar dig, så den upptäcker inte ett falskt säkerhetslarm inuti din webbläsare. Den delen ligger på dig, och nu vet du vad som avslöjar det. Ladda ner FireAI och prova gratis i 17 dagar. FireAI är gjort av HisnLabs.

Källor