Выпуск новостей завершён 15 сентября 2026. Материалы сохранены на дату публикации. Перейти к инструкциям →

Архив · Полный материал · iXBT

Это не мы, это ИИ: хакеры начали притворяться ChatGPT, DeepSeek и Grok, атакуя сайты российских компаний

Злоумышленники подменяют данные HTTP-запросов, выдавая вредоносную активность за обращения популярных ИИ-сервисов Хакеры нашли новый способ маскировать атаки на веб-приложения российских компаний под запросы популярных нейросетей. Как сообщили в группе компаний «Солар», злоумышленники имитируют…

Безопасность · iXBTJin1 минута
Перейти к тексту ↓
Это не мы, это ИИ: хакеры начали притворяться ChatGPT, DeepSeek и Grok, атакуя сайты российских компаний
iXBT
Коротко о главномРазвернутьСвернуть
  1. Хакеры нашли новый способ маскировать атаки на веб-приложения российских компаний под запросы популярных нейросетей.
  2. Как сообщили в группе компаний «Солар», злоумышленники имитируют обращения от Perplexity, DeepSeek, Grok, Claude и ChatGPT, рассчитывая обойти защитные механизмы.
  3. Специалисты Solar WAF обнаружили схему при анализе постоянной выборки веб-приложений за период с января 2024 года по август 2026-го.

Хакеры нашли новый способ маскировать атаки на веб-приложения российских компаний под запросы популярных нейросетей. Как сообщили в группе компаний «Солар», злоумышленники имитируют обращения от Perplexity, DeepSeek, Grok, Claude и ChatGPT, рассчитывая обойти защитные механизмы.

Специалисты Solar WAF обнаружили схему при анализе постоянной выборки веб-приложений за период с января 2024 года по август 2026-го. Для атак могут использоваться поисковые строки и поля ввода на сайтах, через которые злоумышленники пытаются внедрить вредоносный код и получить доступ к данным.

Первый запрос, замаскированный под DeepSeekBot, аналитики зафиксировали 12 августа. С 27 августа появились варианты Claude-User, ChatGPT-User, GrokBot и Perplexity-User.

Для маскировки хакеры изменяют часть HTTP-запроса, по которой сервер определяет программное обеспечение или клиента, отправившего обращение. При этом более половины зафиксированных атак пришлось на DNS Rebinding — технику, позволяющую вредоносному сайту обходить ограничения политики безопасности браузера и получать доступ к устройствам в локальной сети.