Киберпреступники начали использовать названия известных искусственных интеллектов для маскировки вредоносных запросов к веб-приложениям российских компаний. Об этом сообщила группа компаний «Солар» аналитикам РБК.
Специалисты Solar WAF обнаружили новую схему атак при анализе веб-приложений с января 2024 года по август 2026 года. Хакеры маскируют вредоносные запросы под обращения нейросетей Perplexity, DeepSeek, Grok, Claude и ChatGPT. Используя поисковые запросы или поля ввода на сайтах, злоумышленники внедряют вредоносный код для получения доступа к данным компаний.
Впервые запрос, замаскированный под DeepSeekBot, аналитики зафиксировали 12 августа. С 27 августа начали регистрироваться атаки с обозначениями Claude-User, ChatGPT-User, GrokBot и Perplexity-User. Для маскировки хакеры изменяют часть HTTP-запроса, которая позволяет серверу определить, какое программное обеспечение к нему обращается.
Более половины зафиксированных атак (свыше 50%) использовали метод DNS Rebinding — форму атаки, при которой вредоносный сайт обходит защитную политику браузера и получает доступ к устройствам в локальной сети.
В сентябре 2026 года американская компания Anthropic, разработчик нейросети Claude, сообщила о попытках российских и китайских хакеров получить доступ к её модели. Claude официально недоступна в этих странах. По данным Anthropic, пользователи из России, Китая и Йемена пытались применять модель для создания огнестрельного оружия, ракет, беспилотников и бомб.
Статистика кибератак на российские компании показывает рост угрозы. В первом квартале 2025 года количество атак увеличилось вдвое по сравнению с аналогичным периодом 2024 года, достигнув 801,2 млн атак. Согласно данным ГК «Солар», чаще всего атакам подвергались сайты логистических сервисов, государственных структур и кредитно-финансовых организаций.
В 2024 году приоритеты хакеров были иными. Тогда самыми популярными целями для кибератак были банки, IT-компании и девелоперы. Злоумышленники охотились за корпоративными учётными записями сотрудников этих организаций.
Напомним, на прошлой неделе более 240 тысяч файлов с личной информацией сотрудников правительственных учреждений Японии оказались в открытом доступе в результате кибератаки.