Хакеры атаковали компании, замаскировавшись под ИИ-помощников
Злоумышленники могут замаскировать свои атаки, выдав их за законные обращения от популярных ИИ-помощников. На это указали специалисты компании «Солар», сообщив РБК, что хакеры начали скрывать опасный интернет-трафик под видом запросов от ChatGPT, DeepSeek, Perplexity, Claude и Grok.
Чтобы обмануть системы безопасности, злоумышленники изменяют User-Agent, который определяет программу, от имени которой поступает запрос. Поддельный User-Agent позволяет серверу считать, что запрос исходит от узнаваемой нейросети, что снижает настороженность к вредоносной активности. Данный метод основывается на доверии бизнеса к использованию ИИ-технологий. Компании рассматривают обращения от таких сервисов как потенциально ценное взаимодействие, способное привлечь новых клиентов, что уменьшает их подозрения.
Эти риски стали очевидны после анализа атак, осуществлявшихся с января 2024 года по август 2026 года. Первые признаки активности DeepSeekBot выявлены 12 августа, а затем добавились ChatGPT-User, Perplexity-User, Claude-User и GrokBot.
- Свыше половины таких атак (53%) было осуществлено через метод DNS Rebinding, позволяющий хакерам получить доступ к внутренним системам.
- 12% запросов могли привести к утечке данных.
- 4% стремились к несанкционированному доступу к конфиденциальным файлам.
В компании «Солар» считают, что злоумышленники будут продолжать совершенствовать свои методы, используя возможности ИИ, что усложнит стандартные методы их обнаружения.
Ранее компания OpenAI подтвердила участие своих ИИ-агентов в инциденте, связанном с RubyGems, где были созданы новые аккаунты и загружены сотни фальшивых файлов, вынудившие сервис временно ограничить регистрацию.
Ранее мы писали о предупреждениях киберполиции относительно различных мошеннических схем, направленных на пользователей портала госуслуг. В частности, внимание привлекли случаи использования аферистами ложных звонков, якобы исходящих с горячей линии ресурса. Эти звонки осуществляются с целью выманить у граждан личные данные, такие как коды и пароли, создавая угрозу для безопасности учетных записей пользователей. Мы подчеркивали необходимость сохранять бдительность при общении с неизвестными лицами и не разглашать конфиденциальную информацию.