Les «skills» són petits paquets d'instruccions i exemples de codi que amplien les capacitats d'un agent d'intel·ligència artificial, i sovint inclouen enllaços d'exemple perquè qui les fa servir entengui com connectar-hi el seu propi servei. El domini clàssic per a aquests exemples és «example.com», reservat oficialment per l'IANA perquè ningú el pugui registrar de debò; però no tots els documents fan servir aquest domini.
La firma Manifold Security ha publicat el 26 de setembre una investigació segons la qual 349 «skills» d'agents d'IA i uns 359.000 fitxers de GitHub citen, en lloc del domini reservat, dominis d'exemple no protegits com «yoursite.com» o «your-domain.com», que qualsevol persona pot registrar un cop caduca l'ús original que se n'havia fet. Els investigadors han comprovat que alguns d'aquests dominis ja han estat registrats per estafadors, que hi mostren pàgines dissenyades amb tècniques de codi que s'ensamblen en temps real al navegador per esquivar els escàners de seguretat automàtics; en una prova amb 24 sessions de navegador real, dues van acabar en pàgines d'estafa —un fals avís de seguretat de macOS que oferia una renovació de McAfee falsa i articles fraudulents que simulaven ser de la BBC i de la cadena alemanya ZDF sobre inversions— mentre que la resta acabaven en pàgines de pàrquing de dominis o en un repte de seguretat de Cloudflare.
El cas és rellevant perquè mostra un vector d'atac diferent dels habituals: no cal modificar cap codi maliciós ni enganyar ningú perquè n'executi un, sinó simplement esperar que caduqui un enllaç d'exemple que ja hi és, dins de documentació que ningú revisarà mai més, per convertir-lo en una trampa; a mesura que creix l'ecosistema d'habilitats reutilitzables per a agents d'IA, aquest tipus de documentació antiga es converteix en una superfície d'atac que ningú havia previst vigilar.
L'informe no documenta cap cas en què un agent d'IA hagi arribat a executar per compte propi una acció perjudicial a partir d'un d'aquests enllaços, i no hi consta cap resposta pública de les plataformes que allotgen aquestes «skills»; tampoc no queda clar quantes de les 349 habilitats detectades continuen actives o s'han corregit des de la publicació de l'informe.
