Российские компании подверглись атакам хакеров под видом DeepSeek, ChatGPT и Perplexity
© Сгенерировано ИИ
С августа 2026 года злоумышленники начали маскировать вредоносные запросы к веб-приложениям российских организаций под обращения ИИ-ассистентов и агентов — DeepSeek, ChatGPT, Perplexity, Claude и Grok. Новый вектор атак зафиксировали специалисты сервиса защиты веб-приложений Solar WAF компании ГК «Солар», передает CNews.
Схема выявлена при анализе выборки веб-приложений за период с января 2024 года по август 2026 года. Первые вредоносные обращения с заголовком User-Agent DeepSeekBot зафиксированы 12 августа 2026 года, а с 27 августа появились запросы с идентификаторами ChatGPT-User, Perplexity-User, Claude-User и GrokBot. Подготовку к кампании аналитики отследили по июньскому и июльскому всплеску массового сканирования кода веб-ресурсов на уязвимости.
Подмена значения в HTTP-заголовке User-Agent позволяет обходить первичную фильтрацию. Владельцы веб-приложений реже блокируют такие обращения, считая их приоритетным трафиком от потенциальных клиентов, использующих ИИ-сервисы для поиска товаров и услуг.
Структура вредоносного трафика
В общей структуре зафиксированных атак под видом ИИ-ботов 53% пришлись на технику DNS Rebinding, позволяющую перенаправить запрос сервера к внутренней инфраструктуре компании. Запросы, провоцирующие утечки данных, составили 12%, а атаки класса Path Traversal для доступа к файлам за пределами разрешенного каталога — 4%. Оставшийся 31% распределился между другими векторами, среди которых зафиксированы SQL-инъекции.
Руководитель направления WAF ГК «Солар» Алексей Пашков пояснил экономическую причину доверия к такому трафику:
«Злоумышленники стали активно маскировать свои вредоносные действия под ассистентов и ИИ-агентов. Это связано с тем, что многие владельцы веб-приложений стали доверять агентам и ИИ-ассистентам, в виду того, что интернет-пользователи все больше ищут товары и услуги не через привычные поисковые системы, а именно в агентах и ИИ-ассистентах. То есть запросы к веб-приложениям от ассистентов и агентов ИИ оцениваются как клиентские и ценные с точки зрения заработка от продаж товаров и услуг, ведения бизнеса, лидогенерации и обслуживания клиентов».
По прогнозу эксперта, дальнейшее использование ИИ-инструментов атакующими приведет к появлению уникальных 0-day инцидентов, не поддающихся сигнатурному детектированию. Это потребует дополнения классических средств защиты веб-приложений (WAF) модулями поведенческого анализа на базе машинного обучения и класса Antibot.
Читайте также: ИИ: помощник или угроза? Как защитить корпоративные данные
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
«АЭМ-технологии» внедрят ИИ в систему поддержки принятия решений для машиностроения
Стоимость российских ИБ-решений выросла на 15–40% в 2026 году
Объем госзакупок ПО и ИТ-оборудования по 44-ФЗ вырос на 40,8% за семь месяцев 2026 года
Рынок средств защиты конечных точек в РФ вырастет на 15–20% по итогам 2026 года
В Новосибирске пройдет конференция по ИИ и кибербезопасности
В Новосибирске пройдет конференция по ИИ и кибербезопасности


