多年来,“third-party.com”一直是那种充斥在文档和代码示例中的虚构网址之一,就像 example.com 一样。据 The Hacker News 9 月 24 日报道,援引 Manifold Security 的研究:有人注册了这个域名,现在它会向 Windows 访问者投放 ClickFix 陷阱。另外两个类似的占位网址则向 Mac 访问者展示恐吓软件(scareware)和投资骗局。
发生了什么
与 example[.]com 不同,third-party[.]com 并不是 IANA 保留域名。任何人都可以注册它,而确实有人注册了。每一份把它写死的文档、测试和技能,如今都在把读者指向攻击者的基础设施。
Manifold Security 研究主管 Ax Sharma,引自 The Hacker News
据 Manifold 称,这个域名至少从 2026 年 6 月起就在投放诱饵。Windows 访问者会看到一个假的 Cloudflare 验证页面,它悄悄把一条命令放进剪贴板,并让用户粘贴运行;这条命令会下载并运行一个远程 PowerShell 载荷。Mac 访问者则会看到一条提示 macOS 不受支持的错误信息。在 GitHub 上搜索,可以在 1,700 多个公开仓库中找到这个域名,其中包括 AI 智能体技能,以及把它当作示例端点的 MCP 服务器(为 AI 助手提供工具的插件)文档。它现在已被 VirusTotal 和 Google 安全浏览标记为不安全。
Manifold 随后又发现了 13 个未被保留的占位式域名。其中 yoursite.com 和 your-domain.com 两个会向 macOS 访问者展示骗局,而其他访问者看到的只是普通的域名停放页面。安全研究员 Cody Nash 说,在 Mac 浏览器上,your-domain.com 显示了一个假冒的“MacOS 安全中心”,声称发现四个病毒,并兜售假冒的 McAfee 续费;yoursite.com 则显示一篇假冒的 ZDF 新闻文章,宣传一个投资计划。这两个域名出现在数十万个 GitHub 文件和数百个智能体技能中。
用大白话说,为什么这很重要
人们会一眼略过示例链接,检查代码的工具也是如此。正如 Manifold 指出的,文件扫描看不到网站决定发送什么:从他们的分析机器上看,这个页面人畜无害,只有对“合适”的访问者才会露出敌意。如今 AI 智能体会替我们阅读文档、点开链接,一个“无害”的占位域名,就可能变成一个没人打算信任的指令来源。
这个伎俩的 Mac 版本通常长什么样
这次 Mac 访问者遇到的是恐吓软件,而不是“粘贴这条命令”的陷阱,但命令伎俩也有 Mac 版本,值得学会识别。一个网页让你打开终端,然后粘贴一行命令,用来“修复”“验证”或“安装”某样东西。这行命令通常故意写得无法阅读:一长串字母和数字,会被解码后执行;或者一条简短的命令,从某个网址下载脚本并立即运行。
它之所以奏效,原因很简单:当你自己输入或粘贴一条命令时,macOS 会把它当作你的决定。Gatekeeper 检查的是你打开的 App,而不是你在终端里运行的每一行命令。没有任何正规网站、支持页面或安全检查需要你把命令粘贴进终端才能查看。如果有网页这样要求,这个要求本身就是警告信号。
该怎么做
- 永远不要粘贴网页放进你剪贴板的命令,不管它声称能修复什么。这就是 ClickFix 伎俩的全部,在 Windows 和 Mac 上都一样。
- 一个说你的 Mac 中了病毒、并向你兜售防护的页面,就是骗局。关掉这个标签页。
- 如果你编写文档、测试或智能体技能,请使用保留名称 example.com、example.org 或 example.net,并把 yourcompany.com 或 your-api.com 这类听起来像样的地址,视为任何人都能注册的东西。
- 如果你运行 AI 智能体或 MCP 服务器,请审查它们加载的技能和文档中的链接。
FireAI 能做什么,不能做什么
- FireAI 会在世界地图上显示每个 App 建立的每一个连接,包括 AI 助手及其启动的本地工具服务器。一个智能体访问你从未听说过的域名,会被看见,你也能看到是哪个 App 发起的。
- 你可以为单个 App 或所有 App 拦截一个域名,让一个已知有害的占位域名在你的 Mac 上始终无法访问。
- 新 App 和命令行工具在首次联网前都会先询问;在“偏执”模式下,连 Apple 自己的工具也必须经过批准——被粘贴的命令正是用这些工具来下载载荷的。
- Clipboard Armor 会标记在你的剪贴板刚变化几秒后出现的某个 App 的首次连接,这正是剪贴板投毒页面会产生的时间特征。
FireAI 不做的事:它不读取网页,也不判断网站向你展示了什么,所以它不会发现浏览器里的假安全警报。那一部分要靠你自己,而现在你已经知道破绽在哪里了。下载 FireAI,免费试用 17 天。FireAI 由 HisnLabs 出品。