(3 часа назад), Редакция Рунет | 👁 266

Хакеры маскируют атаки на российские компании под запросы ИИ-сервисов

Хакеры маскируют атаки на российские компании под запросы ИИ-сервисов

Злоумышленники начали подменять данные HTTP-запросов, выдавая вредоносную активность за обращения популярных ИИ-сервисов. Хакеры нашли новый способ маскировать атаки на веб-приложения российских компаний под запросы популярных нейросетей.

«Злоумышленники имитируют обращения от Perplexity, DeepSeek, Grok, Claude и ChatGPT, рассчитывая обойти защитные механизмы», — сообщает IXBT News.

Специалисты обнаружили схему при анализе постоянной выборки веб-приложений за период с января 2024 года по август 2026-го. Для атак могут использоваться поисковые строки и поля ввода на сайтах, через которые злоумышленники пытаются внедрить вредоносный код и получить доступ к данным. Первый запрос, замаскированный под DeepSeekBot, аналитики зафиксировали 12 августа. С 27 августа появились варианты Claude-User, ChatGPT-User, GrokBot и Perplexity-User. Для маскировки хакеры изменяют часть HTTP-запроса, по которой сервер определяет программное обеспечение или клиента, отправившего обращение. При этом более половины зафиксированных атак пришлось на DNS Rebinding — технику, позволяющую вредоносному сайту обходить ограничения политики безопасности браузера и получать доступ к устройствам в локальной сети.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Склад Ozon в Саратовской области подвергся атаке БПЛА