349 个 AI Agent Skill 中招:占位域名竟成诈骗跳板

新闻
14小时前

c9c0865f-9b7e-4fc4-9a5e-4fa829cf2400.png

Manifold Security 发现,两个被大量用作占位符的域名出现在约 35.9 万个 GitHub 文件中,并被 349 个 AI Agent Skill 引用,而这些域名如今已被观察到在 macOS 环境中触发经过伪装的诈骗重定向。

AI Agent 安全公司 Manifold Security 的研究人员发现,软件文档中使用但未被保留的占位域名,可能在引用它们的代码完全没有发生变化的情况下,将用户暴露于诈骗风险之中。

Manifold 在分享的研究结果显示,看似无害的文档链接,也可能在域名内容或所有权变化后,演变成欺诈内容的分发渠道。
研究人员发现,yoursite.com 和 your-domain.com 两个域名合计出现在约 35.9 万个 GitHub 文件中,并被 349 个 AI Agent Skill 引用。
与 example.com 不同,这两个域名并未被互联网号码分配局(IANA)保留,因此任何人都可以注册。

伪装广告重定向专门针对 macOS

Manifold 的报告显示,研究人员使用真实浏览器环境,对这两个域名进行了 24 次访问测试。
结果如下:

  • 20 次最终进入域名停放页或普通广告页面
  • 1 次触发 Cloudflare 验证
  • 1 次加载失败
  • 2 次进入诈骗页面


值得注意的是,这两个诈骗页面都只出现在 macOS 测试环境中。在 Windows 和 Linux 环境下的 8 次渲染中,没有一次跳转至诈骗页面。
其中一次在 macOS 环境访问 your-domain.com 时,页面显示了一个伪造的 “MacOS Security Center” 安全警告,声称设备检测到 4 个病毒,并推广一个打着 55% 折扣旗号的假冒 McAfee 续费页面。

整个诈骗流程包含 5 个页面,包括伪造的安全告警、病毒列表、扫描结果、进度条以及倒计时。随后,一个经过混淆的 JavaScript 函数会将浏览器重定向至其他网站。

该函数会加载一个追踪像素,并将访问者重定向到 prosecutoralliance.com。之后,用户可能继续被转发至联盟营销追踪平台;在研究人员观察到的一次案例中,最终甚至进入了真正的 McAfee 落地页。

研究人员认为,这条重定向链很可能是为了通过欺诈性引流赚取联盟营销佣金。
另一次在 macOS 环境访问 yoursite.com 时,用户被重定向至 europaeinblick.click。
该网站伪造了一篇 ZDFheute 新闻文章,通过虚构的电视访谈冲突场景推广投资骗局。
Manifold 还观察到,在访问 your-domain.com 后,用户可能进入一个仿冒 BBC News 的页面,其中同样推广类似的投资诈骗项目。

5727d786-e373-4f87-bec5-3738ca6e6641.png

为什么静态安全检查没有发现问题

Manifold 对 13 个未被保留的占位域名进行了静态检查,包括:

  • RDAP 域名注册信息查询
  • 历史黑名单记录
  • 使用不同 User-Agent 发起的 52 次探测请求


结果显示,这些域名全部通过了静态检查。
问题在于,诈骗重定向只有在真实浏览器中运行 JavaScript 后才会出现,而最终目标地址则是在运行时根据 URL 参数动态拼接生成。
这意味着,传统静态扫描和简单 HTTP 请求很容易漏掉此类行为。

占位域名并非第一次被用于攻击

这项研究紧随 Manifold 9 月 23 日披露的另一项发现。

当时,另一个未被保留的占位域名 third-party.com 已被攻击者改造成针对 Windows 用户的 ClickFix 诱饵页面。
该伪造验证页面会自动把一条 PowerShell 命令复制到剪贴板,并诱导受害者将其粘贴到 Windows“运行”对话框中执行。

e87d30ff-ffde-4f8f-bf93-6ea02ae8509f.png

占位域名正在成为新的供应链风险点,这些案例表明,文档中使用的非保留占位域名,在其内容或所有权发生变化后,也可能演变为安全风险。

关键在于,原始文档本身不需要发生任何修改。
只要占位域名被重新注册或更换内容,原有链接就可能开始把用户引向诈骗网站。
因此,开发者以及依赖旧版文档的 AI 工具,在处理未被 IANA 保留的占位 URL 时,应保持谨慎。