РБК
Евгения Сорокина, Маргарита Матяшева
Технологии

Хакеры атаковали компании в России под видом ChatGPT, DeepSeek и Claude

0 просмотров
Хакеры атаковали компании в России под видом ChatGPT, DeepSeek и Claude

Хакеры начали маскировать вредоносные запросы к веб-приложениям российских компаний под обращения ChatGPT, DeepSeek, Perplexity, Claude и Grok, сообщили РБК в группе компаний «Солар».

Новый способ специалисты Solar WAF обнаружили при анализе постоянной выборки веб-приложений с января 2024 года по август 2026-го. Первые запросы под видом DeepSeekBot они зафиксировали 12 августа.

С 27 августа появились запросы с обозначениями ChatGPT-User, Perplexity-User, Claude-User и GrokBot. В июне и июле такого трафика не было. По оценке аналитиков, тогда злоумышленники массово искали уязвимости на веб-ресурсах.

Для маскировки хакеры меняли User-Agent — часть HTTP-запроса, по которой сервер определяет, какое программное обеспечение к нему обращается. В результате вредоносный трафик выглядел как обращения известных ИИ-сервисов.

На DNS Rebinding пришлось 53% таких атак. Этот прием позволяет направить сервер к внутренней инфраструктуре компании и продолжить атаку. Еще 12% запросов могли привести к утечке данных, 4% пришлись на Path Traversal — попытки получить доступ к файлам за пределами разрешенной папки. Остальные 31% составили другие виды атак.

Руководитель направления WAF «Солара» Алексей Пашков связал новую тактику с тем, что бизнес все чаще воспринимает обращения от ИИ-сервисов как полезный клиентский трафик.

«То есть запросы к веб-приложениям от ассистентов и агентов ИИ оцениваются как клиентские и ценные с точки зрения заработка от продаж товаров и услуг, ведения бизнеса, лидогенерации и обслуживания клиентов», — сказал он.

В «Соларе» ожидают, что злоумышленники будут активнее применять ИИ в веб-атаках и использовать сценарии, которые сложнее обнаруживать по заранее известным признакам.

На днях газета The Wall Street Journal (WSJ) сообщила, что ИИ-агент OpenAI совершил кибератаку на сервис RubyGems, из-за чего его администрация временно ограничила создание новых аккаунтов. Позже главный эксперт «Лаборатории Касперского» Сергей Голованов заявил, что ИИ-агенты способны сократить поиск и использование уязвимостей с дней до часов и минут.

Оставайтесь на связи с РБК в «Максе».

Оригинал публикацииМатериал опубликован источником «РБК». На странице источника может быть больше деталей.
Открыть оригинал
Далее

Следующие новости

Непрерывная лента свежих материалов после статьи.

Следующие материалы появятся при прокрутке