📂 Рубрики
Вторник, 15 сентября 2026
🌤 Москва: °C
USD
EUR
CNY
Срочно
ЦБ РФ обновил официальные курсы валют на сегодня Нефть Brent торгуется с ростом на фоне геополитических новостей Индекс Мосбиржи показывает уверенный рост в утренние часы

Хакеры атаковали компании в России под видом ChatGPT, DeepSeek и Claude

📅 15.09.2026 08:07 👁️ 1 Технологии и медиа
Хакеры атаковали компании в России под видом ChatGPT, DeepSeek и Claude
Фото: Leon Neal / Getty Images
Хакеры маскируют вредоносные запросы к веб-приложениям российских компаний под обращения сервисов ChatGPT, DeepSeek, Perplexity, Claude и Grok. Об этом сообщили в группе компаний «Солар».
Новый способ выявили специалисты Solar WAF при анализе постоянной выборки веб-приложений с января 2024 года по август 2026-го. Первые запросы под видом DeepSeekBot зафиксированы 12 августа. С 27 августа появились обращения с обозначениями ChatGPT-User, Perplexity-User, Claude-User и GrokBot. В июне и июле такого трафика не было — тогда злоумышленники массово искали уязвимости на веб-ресурсах.
Для маскировки хакеры меняли User-Agent — часть HTTP-запроса, по которой сервер определяет обращающееся к нему программное обеспечение. В результате вредоносный трафик выглядел как обращения известных ИИ-сервисов.
На DNS Rebinding пришлось 53% таких атак — прием позволяет направить сервер к внутренней инфраструктуре компании и продолжить атаку. Еще 12% запросов могли привести к утечке данных, 4% пришлись на Path Traversal — попытки получить доступ к файлам за пределами разрешенной папки. Остальные 31% составили другие виды атак.
Руководитель направления WAF «Солара» Алексей Пашков связал новую тактику с тем, что бизнес все чаще воспринимает обращения от ИИ-сервисов как полезный клиентский трафик. «То есть запросы к веб-приложениям от ассистентов и агентов ИИ оцениваются как клиентские и ценные с точки зрения заработка от продаж товаров и услуг, ведения бизнеса, лидогенерации и обслуживания клиентов», — сказал он.
В «Соларе» ожидают, что злоумышленники будут активнее применять ИИ в веб-атаках и использовать сценарии, которые сложнее обнаруживать по заранее известным признакам.
Ранее газета The Wall Street Journal (WSJ) сообщила, что ИИ-агент OpenAI совершил кибератаку на сервис RubyGems, из-за чего его администрация временно ограничила создание новых аккаунтов. Позже главный эксперт «Лаборатории Касперского» Сергей Голованов заявил, что ИИ-агенты способны сократить поиск и использование уязвимостей с дней до часов и минут.
Источник: РБК