Безопасность

Хакеры атакуют российские компании под видом ИИ-помощников
Фото: freepik / freepik

Автор:

Хакеры атакуют российские компании под видом ИИ-помощников

Хакеры начали маскировать атаки на российские компании под запросы популярных ИИ-помощников — ChatGPT, DeepSeek, Perplexity, Claude и Grok. Об этом РБК сообщили специалисты ГК «Солар». Для маскировки злоумышленники подменяют User-Agent — элемент, позволяющий серверу распознать программу, от которой поступил запрос, — и система видит имя известной нейросети вместо признаков вредоносной активности.

Расчет делается на доверие бизнеса к ИИ-сервисам: компании считают такие обращения ценным трафиком, способным привести покупателей, поэтому запросы с привычными обозначениями вызывают меньше подозрений. Новую тактику выявили при изучении атак с января 2024-го по август 2026 года: следы DeepSeekBot впервые появились 12 августа, а спустя две недели к ним добавились ChatGPT-User, Perplexity-User, Claude-User и GrokBot.

Более половины подобных атак — 53% — пришлись на DNS Rebinding, позволяющий проникнуть во внутреннюю инфраструктуру. 12% запросов несли угрозу утечки информации, еще 4% были направлены на получение доступа к закрытым файлам. В «Соларе» ожидают, что преступники продолжат осваивать ИИ-инструменты.

Ранее «Лаборатория Касперского» в июне 2026 года зафиксировала первую хакерскую кампанию против мультимедийных систем автомобилей. Подробнее об этом читайте в материале ITinfo.