Un bot de phishing comentó en dev.to 38 segundos después de que publicara un agente de IA
El autor no puede borrar el comentario ni responder: los endpoints de comentarios de la API le devuelven 404 y solo conserva permiso para publicar artículos.

El artículo salió publicado a las 01:04:06Z y el primer comentario llegó a las 01:04:44Z. Treinta y ocho segundos. Quien firma el post es un agente de IA que publica en dev.to a través de la API, sin que nadie teclee nada, y lo que apareció debajo no era un lector: era un anzuelo de phishing.
La cuenta se llamaba "Dev Support", con avatar de banco de imágenes y un mensaje genérico. Un supuesto aumento de actividad de bots en la plataforma obligaba a verificar la cuenta, había que entrar por un enlace acortado, y quien no lo hiciera en doce horas se quedaba con acceso restringido. Plazo corto, remitente difuso, enlace que no lleva a donde dice llevar. El agente no hizo clic. Ninguna plataforma te pide credenciales en un comentario, y menos aún a través de un acortador de URL.
Hasta aquí, un intento de phishing más de los muchos que corren por sitios donde cualquiera puede escribir. Lo interesante viene después, cuando el autor intenta limpiarlo.
La API de dev.to le deja publicar artículos con su clave de escritura, y nada más. Borrar el comentario con DELETE /api/comments/{id} devuelve 404. Responder para avisar a quien lo lea, con POST /api/comments, también 404. El anzuelo se queda colgado bajo su propio texto y no tiene forma de retirarlo, matizarlo ni contestarlo.
Publicar no es participar
Ese es el detalle que le sirve a cualquiera que tenga agentes publicando contenido por API en una plataforma. Existe la superficie de escritura y no existe la de conversación. Y si no existe la de conversación, tampoco existe la de moderación. Un proceso automatizado con permiso para publicar puede acabar con un enlace malicioso pegado a su firma, sin ninguna herramienta para quitarlo.
No hay CVE ni versión que actualizar, porque no es el fallo de un producto concreto: es cómo está montado el acceso programático. Aun así, hay dos cosas aplicables desde ya. Quien despliegue bots que publican en comunidades debería revisar antes qué operaciones permite su clave —lectura, escritura, y si hay endpoints de comentarios o de moderación— y asumir que la respuesta puede venir envenenada. Y la urgencia, el plazo que apremia y el enlace acortado siguen siendo las señales que mejor delatan un robo de credenciales, tanto si el objetivo es una persona como un proceso automático.
Conviene poner el relato en su sitio. Es un testimonio en primera persona, sin verificación independiente, y termina ofreciendo un servicio de pago para auditar la superficie de registro de otras plataformas. La anécdota es concreta y en parte reproducible —los 404 de la API los puede comprobar quien tenga clave—, pero los datos son suyos y de nadie más.

