Хакеры атаковали компании в России под видом ChatGPT, DeepSeek и Claude

Хакеры начали маскировать вредоносные запросы к веб-приложениям российских компаний под обращения известных ИИ-сервисов, таких как ChatGPT, DeepSeek, Perplexity, Claude и Grok. Об этом сообщает РБК со ссылкой на группу компаний «Солар».
«То есть запросы к веб-приложениям от ассистентов и агентов ИИ оцениваются как клиентские и ценные с точки зрения заработка от продаж товаров и услуг, ведения бизнеса, лидогенерации и обслуживания клиентов», — сообщает РБК.
Специалисты Solar WAF обнаружили новый способ при анализе веб-приложений с января 2024 года по август 2026-го. Первые запросы под видом DeepSeekBot зафиксировали 12 августа. С 27 августа появились запросы с обозначениями ChatGPT-User, Perplexity-User, Claude-User и GrokBot. В июне и июле такого трафика не было. Для маскировки хакеры меняли User-Agent — часть HTTP-запроса, по которой сервер определяет, какое программное обеспечение к нему обращается. В результате вредоносный трафик выглядел как обращения известных ИИ-сервисов. На DNS Rebinding пришлось 53% таких атак. Еще 12% запросов могли привести к утечке данных, 4% пришлись на Path Traversal. Остальные 31% составили другие виды атак. В «Соларе» ожидают, что злоумышленники будут активнее применять ИИ в веб-атаках и использовать сценарии, которые сложнее обнаруживать по заранее известным признакам.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.