Пожалуй, одна из самых показательных supply chain историй за последний квартал. Просто домен-заглушка, который годами считался безобидным текстом в документации, начал отвечать.
Исследователи
Manifold Security нашли third-party[.]com в документации, тестах, skills для ИИ-агентов и инструкциях к MCP-серверам. GitHub показывает упоминания более чем в 1 700 публичных репозиториях, включая капец какие популярные проекты типа Chromium, Vercel и Sanity. Проблема в одной мелочи: в отличие от example[.]com, этот домен не зарезервирован IANA для примеров. У него есть реальный владелец, а содержимое можно поменять в любой момент. Минимум с июня 2026 года Windows-пользователям там показывали поддельную проверку Cloudflare. Страница незаметно помещала PowerShell-команду в буфер обмена, а потом предлагала нажать Win+R, вставить её и запустить…
В родненьком SSDLC мы привыкли учитывать пакеты, образы, библиотеки, скрипты и внешние компоненты. Домен внутри комментария или README обычно воспринимается как строка. Но для ИИ-агента строка с URL уже является вполне себе инструкцией: сходи по адресу, получи данные и что-нибудь с ними сделай. Ходи туда - делай сё💅 Потом ребята проверили и другие популярные заглушки. Нашли ещё 13 незарезервированных доменов, упомянутых в 1 536 agent skills. Два из них, yoursite[.]com и your-domain[.]com, уже перенаправляли посетителей на scareware и мошеннические инвестиционные страницы. Вместе они встречаются более чем в 350 тысячах файлов на GitHub и примерно в 350 скиллов.
Статический анализ содержимого файла здесь кстати почти бессилен: файл-то остался прежним. А я говорила, как ИИ изменит аппсек и мы все охренеем…
Я бы в целом, наверно, сходила и проверила что у сейчас в коде у вас все в порядке в этом плане. Вот этот списочек чекните:
- незарезервированные домены-заглушки в коде, промптах, skills, MCP-конфигурациях и внутренней документации
- использование только example[.]com, example[.]org, example[.]net и .example только там, где нужен пример
- egress для CI-раннеров и агентных песочниц по allow листу
- контроль внешних URL не только при коммите, но и в момент обращения к ним.
Какой-то долгий философский пост получился…