Новая тактика была зафиксирована специалистами Solar WAF в августе 2026 года. Злоумышленники меняют User-Agent, заставляя серверы воспринимать подозрительную активность как легитимные запросы от ИИ-агентов. Бизнес склонен доверять такому трафику, видя в нем потенциальных клиентов или полезные инструменты для лидогенерации, что создает «слепую зону» в безопасности. Алексей Пашков из «Солара» отмечает, что именно этот фактор доверия позволяет атакующим эффективнее проникать в инфраструктуру.
В разделе ИТ-бизнес
Хакеры маскируют атаки на российский бизнес под ИИ-сервисы
Злоумышленники начали подменять идентификаторы в HTTP-запросах, выдавая вредоносный трафик за обращения популярных нейросетей. По данным группы компаний «Солар», хакеры используют названия ChatGPT, DeepSeek, Claude, Perplexity и Grok, чтобы обходить системы защиты и внедрять вредоносный код в веб-приложения российских организаций.

Более половины зафиксированных атак (53%) пришлись на метод DNS Rebinding, позволяющий перенаправить сервер на внутренние ресурсы компании. Остальные попытки включали кражу данных и использование уязвимостей типа Path Traversal. Эта активность стала частью масштабного роста киберугроз: в июле 2026 года количество атак на российские веб-ресурсы достигло рекордных 417 миллионов, что на 41% превышает показатели аналогичного периода прошлого года. Эксперты предупреждают, что использование ИИ-инструментов позволяет злоумышленникам сократить время поиска уязвимостей с нескольких дней до считанных минут.
Комментарии (0)
Пока нет комментариев. Будьте первым!