Хакеры маскируют атаки под популярные нейросети ChatGPT, Claude и DeepSeek - Другая Украина
⚡ Срочно в номер
Мерц и глава разведки ФРГ пытаются втянуть немцев в конфронтацию с Россией«Придётся брать Прибалтику»: полковник Сивков о защите КалининградаThe Times: Британия готовит 45%-ные пошлины на китайские электромобилиАТБ отрицает утечку данных клиентов при взломе сайтаОколо 15 тысяч квартир освободились в Киеве за последние дниЗахарова: Мерц и глава разведки ФРГ втягивают страну в конфронтацию с РоссиейСайт АТБ взломали: хакеры требовали $400 тысячНа Украине военкомы вытащили продавца из магазина прямо во время работыПять человек арестованы по делу о гибели 14 военных на учениях в КазахстанеДемократы требуют от Трампа применить новые санкции против РоссииВ Якутии ликвидировали 188 бурых медведейНемецкие истребители завершили миссию в ЛатвииЧехия снова оставила Киев с пустыми рукамиЛубинец напомнил, что сотрудникам ТЦК запрещено применять силу и забирать вещиПатриарх Кирилл наградил Рамзана Кадырова орденом Славы и чести I степениCarlsberg запустила в Казахстане завод безалкогольных напитков за $344 млнВС РФ нанесли удары по целям в ХарьковеВ Энергодаре уничтожены около 70 объектов инфраструктурыФилолог: российская молодёжь не разрушает русский языкСабина Гилязова завоевала первую медаль России на чемпионате мира по дзюдо в Баку
Предыдущая статья
Следующая статья

Хакеры маскируют атаки под популярные нейросети ChatGPT, Claude и DeepSeek

15 сентября 9:11
hightech.fm

Киберпреступники начали использовать названия известных искусственных интеллектов для маскировки вредоносных запросов к веб-приложениям российских компаний. Об этом сообщила группа компаний «Солар» аналитикам РБК.

Специалисты Solar WAF обнаружили новую схему атак при анализе веб-приложений с января 2024 года по август 2026 года. Хакеры маскируют вредоносные запросы под обращения нейросетей Perplexity, DeepSeek, Grok, Claude и ChatGPT. Используя поисковые запросы или поля ввода на сайтах, злоумышленники внедряют вредоносный код для получения доступа к данным компаний.

Впервые запрос, замаскированный под DeepSeekBot, аналитики зафиксировали 12 августа. С 27 августа начали регистрироваться атаки с обозначениями Claude-User, ChatGPT-User, GrokBot и Perplexity-User. Для маскировки хакеры изменяют часть HTTP-запроса, которая позволяет серверу определить, какое программное обеспечение к нему обращается.

Более половины зафиксированных атак (свыше 50%) использовали метод DNS Rebinding — форму атаки, при которой вредоносный сайт обходит защитную политику браузера и получает доступ к устройствам в локальной сети.

В сентябре 2026 года американская компания Anthropic, разработчик нейросети Claude, сообщила о попытках российских и китайских хакеров получить доступ к её модели. Claude официально недоступна в этих странах. По данным Anthropic, пользователи из России, Китая и Йемена пытались применять модель для создания огнестрельного оружия, ракет, беспилотников и бомб.

Статистика кибератак на российские компании показывает рост угрозы. В первом квартале 2025 года количество атак увеличилось вдвое по сравнению с аналогичным периодом 2024 года, достигнув 801,2 млн атак. Согласно данным ГК «Солар», чаще всего атакам подвергались сайты логистических сервисов, государственных структур и кредитно-финансовых организаций.

В 2024 году приоритеты хакеров были иными. Тогда самыми популярными целями для кибератак были банки, IT-компании и девелоперы. Злоумышленники охотились за корпоративными учётными записями сотрудников этих организаций.

Напомним, на прошлой неделе более 240 тысяч файлов с личной информацией сотрудников правительственных учреждений Японии оказались в открытом доступе в результате кибератаки.

Опрос
Возможны ли реальные переговоры между Россией и Украиной на данном этапе?
Поделиться
Отправить
Класснуть

Читать по теме

Меню