Общество

ГК «Солар»: хакеры внедрились в компании под видом ИИ-помощников

0 356

Проникновение популярных ИИ-помощников в корпоративные системы может оказаться ловко замаскированными атаками. Согласно данным, предоставленным РБК экспертами ГК «Солар», злоумышленники начали прикрываться трафиком от ChatGPT, DeepSeek, Perplexity, Claude и Grok, создавая видимость запросов от этих сервисов. Для прикрытия хакеры подделывают User-Agent. Этот элемент используется серверами для распознавания программы-инициатора запроса. Благодаря подделке система идентифицирует вместо вредоносного трафика известную нейросеть. Уловка основана на доверии компаний к обращению ИИ-сервисов, воспринимаемых как значимый трафик, потенциально приводящий клиентов, что снижает уровень настороженности при получении стандартных запросов.

Новая стратегия была выявлена при анализе атак с января 2024-го по август 2026 года. Первые следы DeepSeekBot были обнаружены 12 августа, а через две недели стали заметны ChatGPT-User, Perplexity-User, Claude-User и GrokBot.

Значительная часть атак — 53% — осуществлялась посредством DNS Rebinding, позволяющего злоумышленникам проникать в закрытую инфраструктуру. Угрозу разглашения информации представляли собой 12% запросов, а 4% целились в доступ к закрытым данным. Остальные случаи относятся к иным видам атак.

Специалисты «Солар» предупреждают, что преступники продолжат использование ИИ-инструментов, усложняя их выявление обычными средствами.