Хакеры маскируют атаки на российские компании под запросы ChatGPT и DeepSeek
Злоумышленники начали выдавать вредоносную активность за обращения популярных ИИ-сервисов, чтобы обойти защиту веб-приложений российских компаний. Об этом сообщили в группе компаний «Солар». Эту информацию сообщает сайт iXBT.com.
Специалисты Solar WAF выявили схему при анализе выборки веб-приложений за период с января 2024 года по август 2026-го. Для атак хакеры используют поисковые строки и поля ввода на сайтах, через которые пытаются внедрить вредоносный код и получить доступ к данным.
Первый запрос, замаскированный под DeepSeekBot, аналитики зафиксировали 12 августа. С 27 августа появились варианты Claude-User, ChatGPT-User, GrokBot и Perplexity-User.
Для маскировки злоумышленники изменяют часть HTTP-запроса, по которой сервер определяет программное обеспечение или клиента, отправившего обращение. Более половины зафиксированных атак пришлось на DNS Rebinding — технику, позволяющую вредоносному сайту обходить ограничения политики безопасности браузера и получать доступ к устройствам в локальной сети.
В «Солар» отметили, что хакеры имитируют обращения от Perplexity, DeepSeek, Grok, Claude и ChatGPT, рассчитывая обойти защитные механизмы.
Последние новости Крыма уже в твоем телефоне - подписывайся на телеграм-канал «Крым Live»




