Una investigación de Manifold Security detectó que enlaces escritos como ejemplos en habilidades de agentes de IA llevan a dominios reales que, en ciertas visitas, redirigieron a páginas de estafa. El problema aparece cuando una dirección que parecía de prueba termina bajo el control de otra persona o muestra publicidad maliciosa.

Una habilidad es un conjunto de instrucciones y recursos que amplía lo que puede hacer un agente, por ejemplo consultar un servicio web o seguir un procedimiento. Muchos desarrolladores comparten estas instrucciones en repositorios como GitHub. Si la habilidad incluye una dirección de internet y el agente la visita, el contenido recibido dependerá del sitio que responda en ese momento.

Los dominios yoursite.com y your-domain.com aparecieron en unos 359.000 archivos de GitHub y fueron citados por 349 habilidades de agentes, según las cifras publicadas por Hackread a partir del trabajo de Manifold. Son nombres que parecen ejemplos, pero no están reservados para documentación.

La investigación no documentó que 349 agentes visitaran una estafa ni que entregaran contraseñas. La cifra mide habilidades que contienen esas direcciones. El hallazgo combina una exposición amplia con redirecciones fraudulentas observadas en pruebas concretas.

Dos dominios de ejemplo desviaron visitas a falsas alertas y noticias

Manifold observó que ambos dominios mostraban páginas de aparcamiento, sitios que suelen exhibir anuncios mientras el nombre está registrado sin un servicio propio. En algunas visitas desde computadores Mac, la publicidad condujo a una falsa alerta de seguridad que promovía una renovación de antivirus y a noticias falsas sobre inversiones.

De 16 pruebas hechas desde macOS, dos terminaron en una estafa. Otras ocho pruebas desde Windows o Linux no llegaron a esas páginas. La redirección dependía del sistema usado y de código JavaScript que se ejecutaba al abrir la página, por lo que una revisión que solo leyera el texto del sitio podía pasarla por alto.

Ficha de instrucciones de agentes de IA conectada a un dominio de ejemplo que deriva hacia una advertencia de fraude
Dos dominios citados por 349 habilidades de agentes redirigieron algunas visitas de prueba a páginas fraudulentas.

El ejemplo más claro fue una página que simuló un centro de seguridad de macOS y afirmó que el equipo tenía virus. Otra imitó la apariencia de un medio de comunicación para promover una inversión. Manifold atribuyó esos desvíos a cadenas de publicidad; sus observaciones no prueban que las personas que escribieron las habilidades participaran en el fraude.

Cody Nash, investigador de Manifold Security, explicó en su análisis que “no hace falta que cambie nada en la habilidad para que eso ocurra”. Un enlace publicado meses antes puede empezar a apuntar a otro contenido cuando cambia el uso del dominio o la publicidad que este muestra.

Cómo revisar las direcciones usadas por agentes de IA

El riesgo surge porque una dirección de muestra no siempre es una dirección reservada. IANA (Internet Assigned Numbers Authority, Autoridad de Números Asignados en Internet), organismo que coordina identificadores de la red, mantiene example.com, example.org y example.net para documentación. Esos nombres no están disponibles para que un tercero los registre.

Quienes mantienen habilidades pueden revisar los enlaces incluidos en sus instrucciones y reemplazar los ejemplos inventados por dominios reservados. Cuando el enlace debe llevar a un servicio real, conviene comprobar quién controla el dominio y limitar qué sitios puede visitar el agente. Esa medida forma parte de la seguridad de los agentes que operan con acceso a archivos, cuentas o servicios de una empresa.

Manifold también encontró un tercer dominio de ejemplo que mostraba una trampa distinta a usuarios de Windows. Los resultados ilustran por qué basta cambiar el destino de un enlace externo para alterar el comportamiento de material ya distribuido. El informe completo y los datos de cada dominio se pueden consultar públicamente.

Fuentes

Investigación original de Manifold Security · Cobertura de Hackread · Registro de dominios reservados de IANA

Recommended Posts
0
Robot Unitree G1 abre un cajón de cocina en una escena del proyecto HomeBodyTarjeta de lanzamiento de GPT-6.1 Astra de OpenAI detenida por una barrera roja