RuPress
Технологии

Хакеры маскируют атаки на российские сайты под запросы нейросетей

Подтверждено 3 источниками: CNews, iXBT, Коммерсантъ
Иллюстрация: сгенерировано Midjourney · iXBT

Хакеры начали маскировать вредоносные запросы к веб-приложениям российских компаний под обращения нейросетей Perplexity, DeepSeek, Grok, Claude и ChatGPT. Об этом сообщили в группе компаний «Солар» по итогам анализа веб-трафика за период с января 2024 по август 2026 года.

Первый замаскированный запрос под DeepSeekBot специалисты Solar WAF обнаружили 12 августа, с 27 августа появились запросы с обозначениями ChatGPT-User, Perplexity-User, Claude-User и GrokBot. Для маскировки злоумышленники меняли часть HTTP-запроса, определяющую программное обеспечение отправителя. Более половины таких атак пришлось на технику DNS Rebinding, которая даёт доступ к внутренней инфраструктуре компаний, ещё часть запросов могла привести к утечке данных.

В «Соларе» связывают новую тактику с тем, что бизнес воспринимает обращения ИИ-сервисов как ценный клиентский трафик. В июле 2026 года в России зафиксировали 417 млн веб-атак на компании — рекорд за период наблюдений, против 274 млн годом ранее. В сентябре 2026 года Anthropic сообщила о попытках хакеров из России и Китая получить доступ к модели Claude.

Источники

обновлено в 12:39