Skip to main content

В ходе анализа постоянной выборки веб-приложений с января 2024 года по август 2026 года эксперты группы компаний «Солар» выявили, что злоумышленники скрывают вредоносные запросы к веб-приложениям российских организаций, используя обращения известных нейросетей, таких как Perplexity, DeepSeek, Grok, Claude и ChatGPT. 

Злоумышленники могут использовать поисковые запросы или поля ввода на веб-сайте в своих целях. Посредством внедрения вредоносного кода они стремятся получить доступ к данным. Для сокрытия своей деятельности хакеры изменяли User-Agent – элемент HTTP-запроса, по которому сервер определяет, какое программное обеспечение к нему обращается, заставляя сайт полагать, что к нему обращается ИИ. 

Как сообщает издание РБК, начиная с 27 августа, специалисты начали фиксировать запросы с обозначениями ChatGPT-User, Perplexity-User, Claude-User и GrokBot, в то время как в первые два месяца лета таких запросов не наблюдалось. 

53% подобных атак были нацелены на DNS Rebinding, который перенаправляет сервер на внутреннюю инфраструктуру компании, 12% – на утечку данных, 4% – на попытки получить доступ к файлам за пределами разрешенной директории. В остальных случаях мошенники использовали другие методы атак (31%). 

Ранее стало известно, что мошенники начали рассылать фишинговые письма пользователям из различных стран. Они пытаются выманить деньги и личные данные.

Вас может заинтересовать: 

Хакеры атакуют множество стран из-за геополитических конфликтов

Close Menu
Новости интернет маркетинга, сайтов, новости нейросетей и технологий