Хакеры маскируют атаки под популярные нейросети ChatGPT, Claude и DeepSeek - Другая Украина
⚡ Срочно в номер
Из-за неспособности Зеленского защищать своих граждан, украинцы разрабатывают собственное ПВОНад Севастополем за сутки сбили 26 дронов, ранен мужчинаМИД РФ: украинские дроны били по школам, детсадам и храмам в РоссииСБУ угрожает тюрьмой жителям новых территорий за участие в российских выборахНочью над Рязанской областью уничтожили один БПЛА ВСУХакеры маскируют атаки под популярные нейросети ChatGPT, Claude и DeepSeekСамарская область подверглась атаке дронов ВСУБелгородская область под ударами ВСУ: двое погибших за суткиПВО за ночь сбила 222 украинских беспилотника самолетного типаРоссийские войска ударили по логистике и портам УкраиныЦены на молочные продукты на Украине начнут расти осенью на 5-10%Над Воронежской областью ночью сбили 16 дронов ВСУРостовская область отразила ночную атаку: сбиты более 30 дронов и ракетыСальдо: Киев утратил выход в Чёрное море через Днепро-Бугский лиманСаудовская Аравия запросила у Британии военную помощь против хуситовИстребитель НАТО сбил дрон над ЛитвойМерц заявил о решающем моменте для ЕвропыРоссийские войска уничтожили более 15 пунктов управления дронами ВСУ под ХарьковомКомитет палаты представителей США одобрил ужесточение санкций против РоссииУкраинцев заставят вернуть пенсии
Предыдущая статья

Хакеры маскируют атаки под популярные нейросети ChatGPT, Claude и DeepSeek

15 сентября 9:11
hightech.fm

Киберпреступники начали использовать названия известных искусственных интеллектов для маскировки вредоносных запросов к веб-приложениям российских компаний. Об этом сообщила группа компаний «Солар» аналитикам РБК.

Специалисты Solar WAF обнаружили новую схему атак при анализе веб-приложений с января 2024 года по август 2026 года. Хакеры маскируют вредоносные запросы под обращения нейросетей Perplexity, DeepSeek, Grok, Claude и ChatGPT. Используя поисковые запросы или поля ввода на сайтах, злоумышленники внедряют вредоносный код для получения доступа к данным компаний.

Впервые запрос, замаскированный под DeepSeekBot, аналитики зафиксировали 12 августа. С 27 августа начали регистрироваться атаки с обозначениями Claude-User, ChatGPT-User, GrokBot и Perplexity-User. Для маскировки хакеры изменяют часть HTTP-запроса, которая позволяет серверу определить, какое программное обеспечение к нему обращается.

Более половины зафиксированных атак (свыше 50%) использовали метод DNS Rebinding — форму атаки, при которой вредоносный сайт обходит защитную политику браузера и получает доступ к устройствам в локальной сети.

В сентябре 2026 года американская компания Anthropic, разработчик нейросети Claude, сообщила о попытках российских и китайских хакеров получить доступ к её модели. Claude официально недоступна в этих странах. По данным Anthropic, пользователи из России, Китая и Йемена пытались применять модель для создания огнестрельного оружия, ракет, беспилотников и бомб.

Статистика кибератак на российские компании показывает рост угрозы. В первом квартале 2025 года количество атак увеличилось вдвое по сравнению с аналогичным периодом 2024 года, достигнув 801,2 млн атак. Согласно данным ГК «Солар», чаще всего атакам подвергались сайты логистических сервисов, государственных структур и кредитно-финансовых организаций.

В 2024 году приоритеты хакеров были иными. Тогда самыми популярными целями для кибератак были банки, IT-компании и девелоперы. Злоумышленники охотились за корпоративными учётными записями сотрудников этих организаций.

Напомним, на прошлой неделе более 240 тысяч файлов с личной информацией сотрудников правительственных учреждений Японии оказались в открытом доступе в результате кибератаки.

Опрос
Генпрокурор Украины объявил подозрение директору НАБУ и уехал из страны. Как вы это оцениваете?
Поделиться
Отправить
Класснуть

Читать по теме

Меню