Кибератаки маскируются под запросы ChatGPT и Claude
Хакеры начали скрывать вредоносные атаки на веб-ресурсы российских компаний, используя запросы популярных сервисов с искусственным интеллектом, таких как ChatGPT, DeepSeek, Perplexity, Claude и Grok. Об этом сообщила компания "Солар". Эту информацию сообщает издание Вести.
Специалисты Solar WAF зафиксировали первые такие запросы в августе 2026 года. Злоумышленники изменяли идентификатор User-Agent в HTTP-запросах, что позволяло защитным системам и серверам воспринимать вредоносный трафик как легитимные обращения ИИ-ботов.
Более половины атак (53%) использовали метод DNS Rebinding, который предоставляет доступ к внутренней инфраструктуре организаций, в то время как 12% угроз касались утечки данных. В "Соларе" объяснили выбор такой тактики тем, что бизнес доверяет обращениям ИИ-агентов, рассматривая их как перспективный клиентский поток.


