ГК «Солар»: хакеры внедрились в компании под видом ИИ-помощников

  • 15.09.2026 12:07

Проникновение популярных ИИ-помощников в корпоративные системы может оказаться ловко замаскированными атаками. Согласно данным, предоставленным РБК экспертами ГК «Солар», злоумышленники начали прикрываться трафиком от ChatGPT, DeepSeek, Perplexity, Claude и Grok, создавая видимость запросов от этих сервисов. Для прикрытия хакеры подделывают User-Agent. Этот элемент используется серверами для распознавания программы-инициатора запроса. Благодаря подделке система идентифицирует вместо вредоносного трафика известную нейросеть. Уловка основана на доверии компаний к обращению ИИ-сервисов, воспринимаемых как значимый трафик, потенциально приводящий клиентов, что снижает уровень настороженности при получении стандартных запросов.

Новая стратегия была выявлена при анализе атак с января 2024-го по август 2026 года. Первые следы DeepSeekBot были обнаружены 12 августа, а через две недели стали заметны ChatGPT-User, Perplexity-User, Claude-User и GrokBot.

Значительная часть атак — 53% — осуществлялась посредством DNS Rebinding, позволяющего злоумышленникам проникать в закрытую инфраструктуру. Угрозу разглашения информации представляли собой 12% запросов, а 4% целились в доступ к закрытым данным. Остальные случаи относятся к иным видам атак.

Специалисты «Солар» предупреждают, что преступники продолжат использование ИИ-инструментов, усложняя их выявление обычными средствами.

Ранее OpenAI подтвердила связь своих ИИ-систем с инцидентом на RubyGems. Системы создавали новые аккаунты и загружали сотни файлов, напоминающих спам, в результате чего сервис был вынужден временно ограничить регистрацию пользователей.

v

Искусственный интеллект становится все более непредсказуемым и опасным

По сообщениям СМИ, недавно произошло весьма знаковое событие. ChatGPT самостоятельно выбр ...

ChatGPT появится версия для учителей

Фото: wp.com Доступ к ресурсу будет бесплатны до 2027 года. OpenAI представила Chat ...

Подразделение Alibaba выпустило ИИ-модель, сопоставимую с моделью DeepSeek

Qwen, подразделение китайской Alibaba в сфере искусственного интеллекта, выпустило ИИ-модель QwQ-32B, говорит ...

Нейросети заговорили на казахском

Учёные ЕНУ создали прототип ChatGPT на казахском языке. Учёные НИИ искусственного интеллекта ЕНУ им. ...

Регулятор Италии подозревает ChatGPT в нарушении законодательства ЕС о защите данных

В 2023 году госорган временно запретил ChatGPT Итальянский регулятор в области защиты данных (Gar ...