Хакеры атакуют компании в РФ под прикрытием ChatGPT, DeepSeek и Claude

Злоумышленники начали использовать популярность искусственного интеллекта для маскировки вредоносного трафика и атак на российские компании. Как сообщили специалисты группы компаний «Солар», хакеры стали выдавать вредоносные запросы к веб-приложениям за обращения от ChatGPT, DeepSeek, Perplexity, Claude и Grok.
 
По данным специалистов, для маскировки используется изменение User-Agent — параметра HTTP-запроса, по которому сервер определяет программное обеспечение, обращающееся к веб-приложению. В результате вредоносный трафик может выглядеть как легитимное обращение ИИ-сервиса.
 
Депутат Государственной Думы Антон Немкин отметил, что эта тенденция показывает изменение самой модели киберугроз: злоумышленники начинают эксплуатировать доверие бизнеса к искусственному интеллекту.
 
«Это показательный пример того, как технологии и бренды искусственного интеллекта становятся частью социальной инженерии и технических схем злоумышленников. Если бизнес привык считать обращения от ИИ-агентов полезным и легитимным трафиком, преступники закономерно будут пытаться использовать это доверие для маскировки собственных атак», — заявил эксперт.
 
По данным «Солара», значительная часть выявленных атак была связана с DNS Rebinding — техникой, которая может использоваться для перенаправления запросов к внутренним ресурсам компании. Также специалисты фиксировали попытки получить доступ к данным и файлам за пределами разрешенных директорий.
 
«Сам по себе User-Agent не является доказательством того, что запрос действительно поступил от ChatGPT, Claude или другого ИИ-сервиса. Это всего лишь один из технических параметров, который можно изменить. Поэтому компаниям необходимо уходить от модели, при которой доверие к запросу определяется его внешней идентификацией», — подчеркнул депутат.
 
По словам Немкина, особенно актуальной проблема становится на фоне быстрого распространения ИИ-агентов, которые получают возможность самостоятельно взаимодействовать с сайтами, API и корпоративными системами.
 
«Мы постепенно переходим к ситуации, когда в интернете взаимодействуют не только люди, но и большое количество программных агентов. Для бизнеса это открывает огромные возможности, но одновременно создает новый класс рисков. Система должна уметь отличать реального ИИ-агента от злоумышленника, который просто имитирует его поведение», — отметил парламентарий.
 
Депутат считает, что развитие ИИ одновременно повышает требования к информационной безопасности и требует обновления подходов к защите веб-приложений.
 
«Кибербезопасность должна развиваться одновременно с искусственным интеллектом. Недостаточно просто добавить новые сигнатуры в систему защиты. Необходимо анализировать поведение трафика, контекст запросов и попытки взаимодействия с внутренней инфраструктурой. Если атаки становятся более адаптивными, защита также должна становиться более интеллектуальной», — сказал Немкин.
 
Отдельное внимание парламентарий предлагает уделять безопасности корпоративных систем, которые интегрируют внешние ИИ-сервисы.
 
«Бизнес должен очень внимательно относиться к тому, какие полномочия получают внешние ИИ-системы и агенты. Чем больше возможностей у агента — доступ к API, базам данных, внутренним сервисам, возможность совершать действия от имени пользователя, — тем серьезнее должны быть требования к его аутентификации, разграничению доступа и мониторингу действий», — подчеркнул депутат.