He estado mirando unos cuantos.
https://ipinfo.io/ está muy bien:


https://ipapi.co/ también si prefieres simplicidad:

Nota: la dirección IP que introducí es inventada.
Mucho software y códigos en general que encontré en GitHub para hacer consultas
whois se basan en uno de estos dos servicios mencionados. Eso no significan que sean los mejores, en absoluto, pero dentro de las opciones gratuitas (y teniendo en cuenta el amplio abanico de competencia en APIs gratuitas que hay para hacer
whois) si se usan mucho será por algo, digo yo.
La API de terceros que esté utilizando
elhacker para la consulta
whois no he podido averiguarla ya que al parecer está blindada detrás de su propio
backend, al cual esta función de javascript consulta de forma interna:
function inicializa(){
$.ajax({
type: 'GET',
/* llamada GET api.html con variable &ap=geoloc&host=$ip val() --> &_=1606436698081 */
url: $('#url_api').val(),
timeout: 10000,
cache: false,
error: function(){
/* si falla falla y no entre en bucle y luego en log api de CloudFlare hay muchas peticiones --> lo comento inicializa */
// inicializa(); /* Vuelve a intentarlo */
},
success: function(datos){
/* Ejecuta los datos entregados */
eval(datos);
carga_datos(geoloc);
$('#mapa').attr('class', 'mapa');
if(!carga_mapa(geoloc)){
$('#mapa').html(
'<img src="http://maps.google.com/maps/api/staticmap?markers=' + escape(geoloc.latitud) + ',' + escape(geoloc.longitud) + '&maptype=hybrid&size=500x300&sensor=true&key=' + escape($('#gkey').val()) + '" />'
);
}
}
});
}
Elemento HTML con el identificador 'url_api':
<input type="hidden" id="url_api" value="https://elhacker.net/api.html?ap=geoloc&host=Elhacker.info" />
...tenía curiosidad por saber, aunque lo mio no es la ingeniería inversa, pensé que estaría fácil y a la vista.
La IA tiene un porcentaje de fallo en código
La inteligencia artificial (o como a mi me gusta llamarlo, inteligencia simulada) es una maraña de algoritmos probabilísticos. Si uno de sus pesos determina - por el absurdo motivo que sea - que la siguiente palabra que hay que introducir en el texto generado es "Cenicienta", pues te va a meter la palabra de forma irremediable:

O la palabra senderismo o cualquier otra estupidez:

( Es Gemini 3.5 Flash normal, no "Lite". )
Por eso todo código generado por IA que parta de otro código anterior requiere una revisión manual, incluyendo revisar todas las cadenas de string y asignaciones de valores numéricos o nombres de objetos etcétera para asegurarse que la IA no haya cambiado nada por otras palabras.
y puede generar alguno que no sea del todo seguro o puede ser que sea algo vulnerable.
Que nadie lo dude, eso está garantizado. La IA trabaja con la información masiva que ha engullido durante su entrenamiento, y por estadística eso significa que arrastra millones y millones más códigos y ejemplos con prácticas obsoletas e inseguras (todo lo que puedas encontrar de gente
random en Internet), frente a una cantidad infinitamente menor de código eficiente y perfectamente auditado.
Al generar código basándose en pura probabilidad, lo más probable es que te escupa una vulnerabilidad clásica de toda la vida si no andas con ojo.
Claro que siempre es posible reducir bastante la probabilidad de que esto ocurra, asignándole un rol adecuado al iniciar una conversación, o usando una
skill de programación.