Проникновение популярных ИИ-помощников в корпоративные системы может оказаться ловко замаскированными атаками. Согласно данным, предоставленным РБК экспертами ГК «Солар», злоумышленники начали прикрываться трафиком от ChatGPT, DeepSeek, Perplexity, Claude и Grok, создавая видимость запросов от этих сервисов. Для прикрытия хакеры подделывают User-Agent. Этот элемент используется серверами для распознавания программы-инициатора запроса. Благодаря подделке система идентифицирует вместо вредоносного трафика известную нейросеть. Уловка основана на доверии компаний к обращению ИИ-сервисов, воспринимаемых как значимый трафик, потенциально приводящий клиентов, что снижает уровень настороженности при получении стандартных запросов.
Новая стратегия была выявлена при анализе атак с января 2024-го по август 2026 года. Первые следы DeepSeekBot были обнаружены 12 августа, а через две недели стали заметны ChatGPT-User, Perplexity-User, Claude-User и GrokBot.
Значительная часть атак — 53% — осуществлялась посредством DNS Rebinding, позволяющего злоумышленникам проникать в закрытую инфраструктуру. Угрозу разглашения информации представляли собой 12% запросов, а 4% целились в доступ к закрытым данным. Остальные случаи относятся к иным видам атак.
Специалисты «Солар» предупреждают, что преступники продолжат использование ИИ-инструментов, усложняя их выявление обычными средствами.
Ранее OpenAI подтвердила связь своих ИИ-систем с инцидентом на RubyGems. Системы создавали новые аккаунты и загружали сотни файлов, напоминающих спам, в результате чего сервис был вынужден временно ограничить регистрацию пользователей.