Новини безпеки та ШІ

Домени-приклади з документації розробників тепер належать шахраям · Автор FireAI Security & Research Team · Опубліковано

Посилання-«приклад» у 1 700 репозиторіях коду тепер веде на шахрайство. ШІ-агенти теж переходять за такими посиланнями

third-party.com, заглушка з документації й навичок ШІ-агентів, тепер веде в пастку ClickFix; два схожі домени показують на Mac фальшиві вірусні тривоги. Що це означає для вас.

Illustration: a broken chain link above a crossed-out example domain, next to the words “The example link is now a scam.”

Роками «third-party.com» був однією з тих вигаданих вебадрес, якими рясніють документація та приклади коду, як-от example.com. Хтось його зареєстрував, і тепер він показує відвідувачам із Windows пастку ClickFix, повідомив The Hacker News 24 вересня з посиланням на дослідження Manifold Security. Дві схожі адреси-заглушки показують відвідувачам із Mac залякувальне ПЗ (scareware) та інвестиційне шахрайство.

Що сталося

На відміну від „example[.]com“, third-party[.]com не зарезервований IANA. Будь-хто міг його зареєструвати, і хтось так і зробив. Кожен документ, тест і навичка, в які його жорстко вписали, тепер ведуть читачів до інфраструктури зловмисника.

Екс Шарма, керівник досліджень Manifold Security, цитата з The Hacker News

За даними Manifold, домен показує свою приманку щонайменше з червня 2026 року. Відвідувачі з Windows бачать фальшиву перевірку Cloudflare, яка непомітно кладе команду в буфер обміну й велить вставити та виконати її; команда завантажує й запускає віддалений корисний вантаж PowerShell. Відвідувачі з Mac отримують помилку про те, що macOS не підтримується. Пошук на GitHub знаходить домен у понад 1 700 публічних репозиторіях, зокрема в навичках ШІ-агентів і документації серверів MCP (плагінів, що дають ШІ-асистентам інструменти), які наводять його як приклад адреси. Тепер VirusTotal і Google Safe Browsing позначають його як небезпечний.

Потім Manifold знайшла ще 13 доменів у стилі заглушок, які не зарезервовані. Два з них, yoursite.com і your-domain.com, показують відвідувачам із macOS шахрайство, тоді як інші відвідувачі бачать звичайну сторінку припаркованого домену. У браузері на Mac, за словами дослідника безпеки Коді Неша, your-domain.com показував фальшивий «MacOS Security Center», що повідомляв про чотири віруси й продавав підроблене продовження McAfee, а yoursite.com показував підроблену статтю новин ZDF з рекламою інвестиційної схеми. Ці два домени трапляються в сотнях тисяч файлів на GitHub і в сотнях навичок агентів.

Чому це важливо, простими словами

Люди пропускають посилання-приклади, не вчитуючись, і так само роблять інструменти, що перевіряють код. Як зазначає Manifold, сканування файлів не бачить, що саме вирішить надіслати сайт: з їхнього аналітичного комп’ютера сторінка виглядала безневинно й ставала ворожою лише для «правильного» відвідувача. Тепер, коли ШІ-агенти читають документацію й переходять за посиланнями замість нас, «безневинна» заглушка може стати джерелом інструкцій, якому ніхто не збирався довіряти.

Як зазвичай виглядає версія цього трюку для Mac

Відвідувачі з Mac у цьому випадку отримали залякувальне ПЗ, а не пастку «вставте цю команду», але трюк із командою має й версію для Mac, і її варто вміти розпізнавати. Сторінка каже відкрити Термінал і вставити один рядок, щоб щось «виправити», «перевірити» чи «встановити». Рядок зазвичай навмисно нечитабельний: довгий набір літер і цифр, який розкодовується, або коротка команда, що завантажує скрипт із вебадреси й одразу його запускає.

Це працює з простої причини: коли ви самі вводите чи вставляєте команду, macOS вважає це вашим рішенням. Gatekeeper перевіряє застосунки, які ви відкриваєте, а не кожен рядок, який ви виконуєте в Терміналі. Жодному законному сайту, сторінці підтримки чи перевірці безпеки не потрібно, щоб ви вставили команду в Термінал для перегляду. Якщо таке прохання з’являється, саме воно і є тривожним знаком.

Що робити

  • Ніколи не вставляйте команду, яку вебсторінка поклала у ваш буфер обміну, хай що вона обіцяє виправити. У цьому весь трюк ClickFix, і на Windows, і на Mac.
  • Сторінка, яка каже, що на вашому Mac віруси, і пропонує продати вам захист, — шахрайство. Закрийте вкладку.
  • Якщо ви пишете документацію, тести чи навички агентів, використовуйте зарезервовані назви example.com, example.org або example.net, а правдоподібні адреси на кшталт yourcompany.com чи your-api.com вважайте такими, які будь-хто може зареєструвати.
  • Якщо ви запускаєте ШІ-агентів чи сервери MCP, перевірте посилання в навичках і документах, які вони завантажують.

Де тут FireAI, а де ні

  • FireAI показує кожне з’єднання кожного застосунку, зокрема ШІ-асистентів і локальних серверів інструментів, які вони запускають, на карті світу. Агент, що звертається до домену, про який ви ніколи не чули, видимий, і ви бачите, який застосунок це зробив.
  • Ви можете заблокувати домен для одного застосунку чи для всіх, тож відома погана заглушка лишається недосяжною з вашого Mac.
  • Нові застосунки й інструменти командного рядка питають перед першим з’єднанням; у режимі «Параноїк» навіть власні інструменти Apple мають бути схвалені — ті самі, якими вставлена команда завантажила б корисний вантаж.
  • Clipboard Armor позначає перше з’єднання застосунку, що стається за кілька секунд після зміни буфера обміну, — саме такий збіг у часі створює сторінка, що отруює буфер обміну.

Чого FireAI не робить: він не читає вебсторінки й не оцінює, що показує вам сайт, тож не помітить фальшиву тривогу безпеки у вашому браузері. Це ваша частина роботи, і тепер ви знаєте ознаку. Завантажте FireAI і спробуйте безкоштовно 17 днів. FireAI створює HisnLabs.

Джерела