Хакеры атаковали компании в России под видом ChatGPT, DeepSeek и Claude

15.09.2026 в 08:30 • 2 мин. чтения Просмотров: 3 • ID: #16169

Хакеры начали маскировать вредоносные запросы к веб-приложениям российских компаний под обращения ChatGPT, DeepSeek, Perplexity, Claude и Grok, сообщили РБК в группе компаний «Солар».

Новый способ специалисты Solar WAF обнаружили при анализе постоянной выборки веб-приложений с января 2024 года по август 2026-го. Первые запросы под видом DeepSeekBot они зафиксировали 12 августа.

С 27 августа появились запросы с обозначениями ChatGPT-User, Perplexity-User, Claude-User и GrokBot. В июне и июле такого трафика не было. По оценке аналитиков, тогда злоумышленники массово искали уязвимости на веб-ресурсах.

Для маскировки хакеры меняли User-Agent — часть HTTP-запроса, по которой сервер определяет, какое программное обеспечение к нему обращается. В результате вредоносный трафик выглядел как обращения известных ИИ-сервисов.

На DNS Rebinding пришлось 53% таких атак. Этот прием позволяет направить сервер к внутренней инфраструктуре компании и продолжить атаку. Еще 12% запросов могли привести к утечке данных, 4% пришлись на Path Traversal — попытки получить доступ к файлам за пределами разрешенной папки. Остальные 31% составили другие виды атак.

Руководитель направления WAF «Солара» Алексей Пашков связал новую тактику с тем, что бизнес все чаще воспринимает обращения от ИИ-сервисов как полезный клиентский трафик.

«То есть запросы к веб-приложениям от ассистентов и агентов ИИ оцениваются как клиентские и ценные с точки зрения заработка от продаж товаров и услуг, ведения бизнеса, лидогенерации и обслуживания клиентов», — сказал он.

В «Соларе» ожидают, что злоумышленники будут активнее применять ИИ в веб-атаках и использовать сценарии, которые сложнее обнаруживать по заранее известным признакам.

На днях газета The Wall Street Journal (WSJ) сообщила, что ИИ-агент OpenAI совершил кибератаку на сервис RubyGems, из-за чего его администрация временно ограничила создание новых аккаунтов. Позже главный эксперт «Лаборатории Касперского» Сергей Голованов заявил, что ИИ-агенты способны сократить поиск и использование уязвимостей с дней до часов и минут.

Ваша оценка:
Источник: www.rbc.ru