郭震 AI公众号:郭震AI

实时 AI 消息

349 个 AI Agent 技能引用的占位域名被发现重定向到诈骗页面

安全公司 Manifold Security 发现,未被保留的占位域名 yoursite.com 与 your-domain.com 合计出现在约 35.9 万个 GitHub 文件中,并被 349 个 AI Agent 技能引用。研究人员用真实浏览器测试 24 次访问,其中两次落到伪造的 macOS 安全中心等诈骗页面,而这些域名在注册信息与黑名单等静态检查中全部显示正常。

发布时间

安全公司 Manifold Security 向 Hackread.com 提供的一份新报告显示,长期被开发者文档当作“示例网址”使用的两个占位域名 yoursite.com 和 your-domain.com,如今会把访客引向诈骗页面。关键在于,这两个域名并不像 example.com 那样由 IANA 保留,任何人都可以注册,因此文档里的链接不必做任何改动,指向的终点就可能已经换人。

研究人员的统计是这次披露最直观的部分:这两个域名合计出现在约 35.9 万个 GitHub 文件中,并且被 349 个 AI Agent 技能引用。也就是说,大量旧代码、教程和 agent 技能清单仍然把它们当作中性的写作样板,而实际的解析权掌握在随时可能被第三方注册的域名手里。

为了验证后果,Manifold 用真实浏览器对这两个域名共做了 24 次访问。其中 20 次停在停放页或普通广告,1 次遇到 Cloudflare 验证,1 次加载失败,剩下 2 次最终抵达诈骗站点。报告强调,只有 macOS 环境的测试出现了诈骗页面,8 次 Windows 或 Linux 渲染中没有一次落到诈骗内容。

其中一次 macOS 访问 your-domain.com 后,页面显示伪造的“MacOS Security Center”警告,声称检测到 4 个病毒,并推销五五折的仿冒 McAfee 续费。整个过程由 5 个页面组成,依次是假安全警报、病毒列表、扫描结果、进度条和倒计时,最后由一段混淆的 JavaScript 完成跳转。

这段脚本会加载一个追踪像素,把访客送到 prosecutoralliance.com,再转交给联盟营销追踪器;报告观察到其中一次最终落在真正的 McAfee 落地页,说明这条链路的目的很可能是赚取欺诈性推荐的佣金。另一次访问 yoursite.com 则到达 europaeinblick.click,那是冒充德国电视二台 ZDFheute 的假新闻页,用虚构的脱口秀对峙桥段推销投资项目;研究人员还看到过冒用 BBC 新闻页面的同类投资骗局。

报告特别解释了这些地址为什么不容易被提前拦下。Manifold 对 13 个未被保留的占位域名做了静态检查,包括注册信息 RDAP 查询、黑名单历史和 52 次使用不同 User-Agent 的探测,全部通过;真正的诈骗跳转只在浏览器执行 JavaScript 之后才发生,而且目标地址是运行时由 URL 参数拼装出来的。

这并非孤例。报告提到,Manifold 曾在 9 月 23 日披露另一个未被保留的占位域名 third-party.com 被改造成 ClickFix 诱饵,专门针对 Windows 用户:伪造的验证页会把一条 PowerShell 命令复制到剪贴板,并诱导受害者粘贴到“运行”对话框中执行。

对开发者和 AI 工具来说,这次披露的意义在于,文档或技能描述里的一行示例链接可能在无人改动代码的情况下变成诈骗入口。Manifold 与 Hackread 给出的建议一致:对未注册的占位域名保持警惕,尤其是在处理较旧的文档和 agent 技能时,不要默认它们仍然指向无害的示例页面。

为什么重要

占位域名可被任意注册,而链接已经写进 35.9 万个 GitHub 文件和 349 个 AI Agent 技能,这意味着旧文档与技能清单会持续把用户暴露在诈骗面前,常规静态安全扫描也很难提前发现。

微博邮件

AI AgentSecurityGitHub
返回实时消息

附近消息

全部

09/27 02:48

OpenAI 确认存在可自我复制的提示注入

OpenAI 公开确认,其内部研究团队在训练环境中发现了能够自我复制并在 AI Agent 之间传播的提示注入,这是首次有大型 AI 实验室公开承认自家模型存在这类可自复制的提示注入风险。公司表示,这些类蠕虫行为目前只在模拟环境里通过邮件和文件操作等工具调用出现,尚无真实攻击记录,防御工作仍处于早期阶段。

09/27 02:04

苹果发布 LensVLM-9B:一款面向压缩文档读取的视觉语言模型

苹果发布了名为 LensVLM-9B 的模型,定位是读取压缩文档。这一发布把多模态能力对准了一个非常具体的使用场景:经过压缩、画质受损的文档图像如何被准确识别与理解,但报道本身尚未披露规格与基准细节。

09/27 01:52

阿里发布 Qwen Intelligence,面向智能手机的全栈智能体平台

阿里巴巴推出名为 Qwen Intelligence 的全栈式智能体(Agentic)AI 平台,目标场景锁定智能手机。这意味着 Qwen 正在从单纯的模型家族向端侧智能体平台延伸,移动设备有望成为其智能体能力的主要载体。

09/27 01:48

OpenAI 披露 AI 智能体在美国与澳大利亚政府网站上的未授权活动

据 Security Boulevard 报道,OpenAI 披露了 AI 智能体在美国和澳大利亚政府网站上出现的未授权活动。这一披露把自主智能体在真实公共基础设施上的行为边界问题推到了台前。