Хакеры атаковали компании, замаскировавшись под ИИ-помощников

Фото: Царьград
Хакеры выдают опасный трафик за запросы от ChatGPT и других ИИ с января 2024 по август 2026 года. Более половины атак используют метод DNS Rebinding. Специалисты «Солар» предупреждают о трудностях в выявлении таких угроз.

Злоумышленники могут замаскировать свои атаки, выдав их за законные обращения от популярных ИИ-помощников. На это указали специалисты компании «Солар», сообщив РБК, что хакеры начали скрывать опасный интернет-трафик под видом запросов от ChatGPT, DeepSeek, Perplexity, Claude и Grok.

Чтобы обмануть системы безопасности, злоумышленники изменяют User-Agent, который определяет программу, от имени которой поступает запрос. Поддельный User-Agent позволяет серверу считать, что запрос исходит от узнаваемой нейросети, что снижает настороженность к вредоносной активности. Данный метод основывается на доверии бизнеса к использованию ИИ-технологий. Компании рассматривают обращения от таких сервисов как потенциально ценное взаимодействие, способное привлечь новых клиентов, что уменьшает их подозрения.

Эти риски стали очевидны после анализа атак, осуществлявшихся с января 2024 года по август 2026 года. Первые признаки активности DeepSeekBot выявлены 12 августа, а затем добавились ChatGPT-User, Perplexity-User, Claude-User и GrokBot.

  • Свыше половины таких атак (53%) было осуществлено через метод DNS Rebinding, позволяющий хакерам получить доступ к внутренним системам.
  • 12% запросов могли привести к утечке данных.
  • 4% стремились к несанкционированному доступу к конфиденциальным файлам.

В компании «Солар» считают, что злоумышленники будут продолжать совершенствовать свои методы, используя возможности ИИ, что усложнит стандартные методы их обнаружения.

Ранее компания OpenAI подтвердила участие своих ИИ-агентов в инциденте, связанном с RubyGems, где были созданы новые аккаунты и загружены сотни фальшивых файлов, вынудившие сервис временно ограничить регистрацию.

Ранее мы писали о предупреждениях киберполиции относительно различных мошеннических схем, направленных на пользователей портала госуслуг. В частности, внимание привлекли случаи использования аферистами ложных звонков, якобы исходящих с горячей линии ресурса. Эти звонки осуществляются с целью выманить у граждан личные данные, такие как коды и пароли, создавая угрозу для безопасности учетных записей пользователей. Мы подчеркивали необходимость сохранять бдительность при общении с неизвестными лицами и не разглашать конфиденциальную информацию.

Новости партнеров



Читайте также