ГлавнаяТехнологииХакеры атакуют российские компании под видом нейросетей
Технологии

Хакеры атакуют российские компании под видом нейросетей

Злоумышленники начали маскировать вредоносный трафик под легитимные запросы популярных ИИ-сервисов, включая ChatGPT, DeepSeek и Perplexity. Подмена заголовков HTTP-запросов позволяет атакующим обходить защитные системы компаний, имитируя легальную активность ботов для внедрения вредоносного кода через поля ввода и поисковые строки на веб-ресурсах.

Хакеры атакуют российские компании под видом нейросетей

Специалисты группы компаний «Солар» зафиксировали новую тактику при анализе работы защитных систем Solar WAF в период с начала 2024 года по август 2026-го. Первые попытки взлома под видом DeepSeekBot были обнаружены 12 августа, а уже к концу месяца в логах появились обращения от имени Claude, Grok и Perplexity. Хакеры меняют идентификаторы клиентского ПО, рассчитывая, что серверы настроены доверять трафику от известных нейросетевых платформ.

Более половины атак, проведенных с использованием этой схемы, связаны с техникой DNS Rebinding. Этот метод позволяет злоумышленникам обходить встроенные политики безопасности браузеров и проникать в локальные сети организаций. Атакующие используют уязвимости в веб-приложениях для внедрения вредоносного кода, что создает серьезные риски для защиты корпоративных данных.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!