Хакеры под именем ИИ атакуют российские компании: кто стоит за угрозой?

Злоумышленники подменяют данные HTTP-запросов, выдавая вредоносную активность за обращения популярных ИИ-сервисов

15 сентября 2026, 09:56Искусственный интеллектJin0

Хакеры нашли новый способ маскировать атаки на веб-приложения российских компаний под запросы популярных нейросетей. Как сообщили в группе компаний «Солар», злоумышленники имитируют обращения от Perplexity, DeepSeek, Grok, Claude и ChatGPT, рассчитывая обойти защитные механизмы.

Специалисты Solar WAF выявили данную схему во время анализа постоянной выборки веб-приложений за период с января 2024 года по август 2026-го. Для атак могут использоваться поисковые строки и поля ввода на сайтах, через которые злоумышленники стремятся внедрить вредоносный код и получить доступ к данным.

Источник изображения: Изображение сгенерировано в Modjourney

Первый запрос, замаскированный под DeepSeekBot, аналитики зафиксировали 12 августа. С 27 августа появились варианты Claude-User, ChatGPT-User, GrokBot и Perplexity-User.

Для маскировки хакеры модифицируют часть HTTP-запроса, по которой сервер определяет программное обеспечение или клиента, который отправил обращение. При этом более половины зафиксированных атак пришлись на DNS Rebinding — технику, позволяющую вредоносному сайту обходить ограничения политики безопасности браузера и получать доступ к устройствам в локальной сети.

Источники:РБКИскусственный интеллект033 минуты назад

Источник
Елизавета Воронцова

Журналист информационного портала vtambove.ru. Освещает городские события, общественную повестку, социальные инициативы и актуальные новости региона. В работе придерживается принципов точности, оперативности и понятной подачи информации. Особое внимание уделяет темам, которые напрямую влияют на жизнь жителей Тамбова и области.

Оцените автора
Тамбов