Российские компании подверглись атакам хакеров под видом DeepSeek, ChatGPT и Perplexity

Share to Telegram Share to VK
clock 1 час назад
Российские компании подверглись атакам хакеров под видом DeepSeek, ChatGPT и Perplexity © Сгенерировано ИИ

С августа 2026 года злоумышленники начали маскировать вредоносные запросы к веб-приложениям российских организаций под обращения ИИ-ассистентов и агентов — DeepSeek, ChatGPT, Perplexity, Claude и Grok. Новый вектор атак зафиксировали специалисты сервиса защиты веб-приложений Solar WAF компании ГК «Солар», передает CNews.

Схема выявлена при анализе выборки веб-приложений за период с января 2024 года по август 2026 года. Первые вредоносные обращения с заголовком User-Agent DeepSeekBot зафиксированы 12 августа 2026 года, а с 27 августа появились запросы с идентификаторами ChatGPT-User, Perplexity-User, Claude-User и GrokBot. Подготовку к кампании аналитики отследили по июньскому и июльскому всплеску массового сканирования кода веб-ресурсов на уязвимости.

Подмена значения в HTTP-заголовке User-Agent позволяет обходить первичную фильтрацию. Владельцы веб-приложений реже блокируют такие обращения, считая их приоритетным трафиком от потенциальных клиентов, использующих ИИ-сервисы для поиска товаров и услуг.

Структура вредоносного трафика

В общей структуре зафиксированных атак под видом ИИ-ботов 53% пришлись на технику DNS Rebinding, позволяющую перенаправить запрос сервера к внутренней инфраструктуре компании. Запросы, провоцирующие утечки данных, составили 12%, а атаки класса Path Traversal для доступа к файлам за пределами разрешенного каталога — 4%. Оставшийся 31% распределился между другими векторами, среди которых зафиксированы SQL-инъекции.

Руководитель направления WAF ГК «Солар» Алексей Пашков пояснил экономическую причину доверия к такому трафику:

«Злоумышленники стали активно маскировать свои вредоносные действия под ассистентов и ИИ-агентов. Это связано с тем, что многие владельцы веб-приложений стали доверять агентам и ИИ-ассистентам, в виду того, что интернет-пользователи все больше ищут товары и услуги не через привычные поисковые системы, а именно в агентах и ИИ-ассистентах. То есть запросы к веб-приложениям от ассистентов и агентов ИИ оцениваются как клиентские и ценные с точки зрения заработка от продаж товаров и услуг, ведения бизнеса, лидогенерации и обслуживания клиентов».

По прогнозу эксперта, дальнейшее использование ИИ-инструментов атакующими приведет к появлению уникальных 0-day инцидентов, не поддающихся сигнатурному детектированию. Это потребует дополнения классических средств защиты веб-приложений (WAF) модулями поведенческого анализа на базе машинного обучения и класса Antibot.

Читайте также: ИИ: помощник или угроза? Как защитить корпоративные данные


Был ли вам полезен данный материал?


Новый номер журнала RUБЕЖ о безопасности ТЭК: защита объектов в агрессивных средах, импортозамещение, закупки, биометрические СКУД и новые нормативные требования.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.