Перейти к основному контенту
LiMP VPN
Все новости

Хакеры маскируют атаки под ChatGPT и DeepSeek

Хакеры маскируют атаки под ChatGPT и DeepSeek

Коротко: С 12 августа 2026 года злоумышленники маскируют атаки на сайты российских компаний, подделывая HTTP-заголовок User-Agent под имена ChatGPT, DeepSeek, Claude, Grok и Perplexity. Аналитики ГК «Солар» выявили новую тактику при анализе данных Solar WAF: 53% таких запросов — DNS Rebinding-атаки на внутреннюю инфраструктуру, 12% нацелены на прямую кражу данных. Тактика эксплуатирует доверие к известным ИИ-сервисам, а не технические уязвимости кода.

Как хакеры надевают маску ИИ-ассистента

Каждый запрос к веб-серверу несёт HTTP-заголовок User-Agent — строку, сообщающую серверу, кто обращается: браузер, поисковый краулер или ИИ-сервис. Администраторы и системы безопасности привыкли доверять трафику от ИИ-ассистентов — DeepSeekBot, ChatGPT-User, Claude-User.

С 12 августа 2026 года злоумышленники начали это доверие эксплуатировать. Solar WAF зафиксировал вредоносные запросы с поддельными User-Agent-строками: DeepSeekBot, ChatGPT-User, Perplexity-User, Claude-User и GrokBot. Сервер «видит» знакомое имя ИИ-краулера — и вероятность пропустить запрос без глубокой проверки резко возрастает. В июне–июле 2026 года таких запросов в телеметрии Solar WAF не было вовсе: новая тактика появилась и быстро распространилась именно в августе. Следите за актуальными угрозами в блоге LiMP VPN.

Четыре класса атак за ИИ-маской

Аналитики Solar WAF разбили замаскированную активность на четыре категории:

  • 53% — DNS Rebinding. Злоумышленник манипулирует DNS-записями, обходя политику Same-Origin браузера, и получает доступ к внутренним ресурсам сети: маршрутизатору, IP-камерам, корпоративным сервисам, недоступным из интернета напрямую.
  • 12% — утечка данных. Запросы, нацеленные на извлечение конфиденциальных сведений из веб-приложения: фрагменты кода, конфигурации, пользовательские записи.
  • 4% — Path Traversal. Манипуляции путями к файлам для выхода за пределы разрешённого каталога и чтения произвольных файлов на сервере.
  • 31% — прочие атаки, включая SQL-инъекции и другие классические техники взлома веб-приложений.

Почему тактика особенно опасна для ваших данных

Атака через User-Agent эксплуатирует организационное доверие, а не программную уязвимость. Если WAF или служба безопасности настроила исключение для трафика «известных» ИИ-краулеров — злоумышленник уже наполовину обошёл защиту, не взломав ни одного файла.

DNS Rebinding позволяет незаметно управлять устройствами в домашней или офисной сети — роутером, смарт-ТВ, IP-камерами — прямо из браузера пользователя, зашедшего на скомпрометированный сайт. Утечки из корпоративных веб-приложений означают, что ваши персональные данные — телефон, адрес, история заказов, паспортные сведения — могут оказаться у посторонних. Шифрованный туннель LiMP VPN скрывает ваш IP и трафик от третьих лиц, добавляя слой приватности даже когда периметр стороннего сервиса оказался проломлен.

Что рекомендуют специалисты по защите

Алексей Пашков, руководитель направления WAF ГК «Солар», называет три ключевых меры защиты:

  1. Многоуровневая защита. Один WAF не перекрывает все векторы атак — нужна комбинация: межсетевой экран, WAF, антибот-система и мониторинг аномалий.
  2. Антибот на основе машинного обучения. Классические правила по User-Agent тривиально обходятся подделкой заголовка. ML-системы анализируют поведение запроса: тайминг, цепочки переходов, TLS-отпечаток — это имитировать значительно сложнее.
  3. Анализ 100+ параметров запроса. User-Agent — лишь один из них. Реальный ИИ-краулер отличается от злоумышленника по десяткам других признаков: частота запросов, паттерны URL, сигнатуры соединения.

Для рядового пользователя вывод проще: обновляйте ПО и браузер, используйте разные пароли для разных сервисов, включайте двухфакторную аутентификацию. Утечки с корпоративных сайтов не в ваших руках — но подписка LiMP VPN снижает риск слежки за вашим трафиком со стороны третьих лиц.

Источники

Хакеры маскируют атаки под ChatGPT и DeepSeek | LiMP VPN