文章总结: ManifoldSecurity发现两个未保留占位域名yoursite.com和your-domain.com出现在约35.9万个GitHub文件中并被349个AIagentskill引用,现已被观察到在macOS环境中触发伪装诈骗重定向,包括伪造安全警告和投资骗局。静态检查无法发现此类风险,因为恶意行为依赖JavaScript动态执行。建议开发者警惕非IANA保留占位域名的潜在供应链风险。 综合评分: 85 文章分类: 威胁情报,供应链安全,漏洞预警,恶意软件
349 个 AI Agent Skill 中招:占位域名竟成诈骗跳板
数世咨询
2026年9月30日 11:50 河北
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
Manifold Security 发现,两个被大量用作占位符的域名出现在约 35.9 万个GitHub文件中,并被 349 个 AI Agent Skill 引用,而这些域名如今已被观察到在 macOS 环境中触发经过伪装的诈骗重定向。
AI Agent 安全公司 Manifold Security 的研究人员发现,软件文档中使用但未被保留的占位域名,可能在引用它们的代码完全没有发生变化的情况下,将用户暴露于诈骗风险之中。
Manifold 在分享的研究结果显示,看似无害的文档链接,也可能在域名内容或所有权变化后,演变成欺诈内容的分发渠道。
研究人员发现,yoursite.com 和 your-domain.com 两个域名合计出现在约 35.9 万个GitHub文件中,并被 349 个 AI Agent Skill 引用。
与 example.com 不同,这两个域名并未被互联网号码分配局(IANA)保留,因此任何人都可以注册。
伪装广告重定向专门针对 macOS
Manifold 的报告显示,研究人员使用真实浏览器环境,对这两个域名进行了 24 次访问测试。
结果如下:
- 20 次最终进入域名停放页或普通广告页面
- 1 次触发 Cloudflare 验证
- 1 次加载失败
- 2 次进入诈骗页面
值得注意的是,这两个诈骗页面都只出现在 macOS测试环境中。在 Windows 和 Linux 环境下的 8 次渲染中,没有一次跳转至诈骗页面。
其中一次在 macOS 环境访问 your-domain.com 时,页面显示了一个伪造的 “MacOS Security Center” 安全警告,声称设备检测到 4 个病毒,并推广一个打着 55% 折扣旗号的假冒 McAfee 续费页面。
整个诈骗流程包含 5 个页面,包括伪造的安全告警、病毒列表、扫描结果、进度条以及倒计时。随后,一个经过混淆的 JavaScript 函数会将浏览器重定向至其他网站。
该函数会加载一个追踪像素,并将访问者重定向到 prosecutoralliance.com。之后,用户可能继续被转发至联盟营销追踪平台;在研究人员观察到的一次案例中,最终甚至进入了真正的 McAfee 落地页。
研究人员认为,这条重定向链很可能是为了通过欺诈性引流赚取联盟营销佣金。
另一次在 macOS 环境访问 yoursite.com 时,用户被重定向至 europaeinblick.click。
该网站伪造了一篇 ZDFheute 新闻文章,通过虚构的电视访谈冲突场景推广投资骗局。
Manifold 还观察到,在访问 your-domain.com 后,用户可能进入一个仿冒 BBC News 的页面,其中同样推广类似的投资诈骗项目。
为什么静态安全检查没有发现问题
Manifold 对 13 个未被保留的占位域名进行了静态检查,包括:
- RDAP 域名注册信息查询
- 历史黑名单记录
- 使用不同 User-Agent 发起的 52 次探测请求
结果显示,这些域名全部通过了静态检查。
问题在于,诈骗重定向只有在真实浏览器中运行 JavaScript 后才会出现,而最终目标地址则是在运行时根据 URL 参数动态拼接生成。
这意味着,传统静态扫描和简单 HTTP 请求很容易漏掉此类行为。
占位域名并非第一次被用于攻击
这项研究紧随 Manifold 9 月 23 日披露的另一项发现。
当时,另一个未被保留的占位域名 third-party.com 已被攻击者改造成针对 Windows 用户的 ClickFix 诱饵页面。
该伪造验证页面会自动把一条 PowerShell 命令复制到剪贴板,并诱导受害者将其粘贴到 Windows“运行”对话框中执行。
占位域名正在成为新的供应链风险点,这些案例表明,文档中使用的非保留占位域名,在其内容或所有权发生变化后,也可能演变为安全风险。
关键在于,原始文档本身不需要发生任何修改。
只要占位域名被重新注册或更换内容,原有链接就可能开始把用户引向诈骗网站。
因此,开发者以及依赖旧版文档的 AI 工具,在处理未被 IANA 保留的占位 URL 时,应保持谨慎。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:数世咨询 《349 个 AI Agent Skill 中招:占位域名竟成诈骗跳板》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论