Российский бизнес столкнулся с новой волной изощренных кибератак, направленных на веб-приложения. Хакеры начали использовать популярные нейросети в качестве прикрытия для своих вредоносных действий. Злоумышленники маскируют свои запросы под обращения известных ИИ-сервисов, таких как ChatGPT, DeepSeek, Claude и Grok.
Аналитики группы компаний «Солар» зафиксировали резкий всплеск подобного трафика в период с августа 2024 года. Для реализации схемы преступники меняют параметр User-Agent в HTTP-запросах, заставляя серверы верить, что к ним обращается полезный ИИ-ассистент. Это позволяет хакерам скрытно сканировать ресурсы на наличие критических уязвимостей.
Согласно исследованию, более половины всех выявленных атак (53%) использовали метод DNS Rebinding для проникновения во внутреннюю инфраструктуру. Еще 12% запросов были нацелены на кражу конфиденциальных данных, а 4% представляли собой попытки Path Traversal. Остальные атаки включали в себя другие виды деструктивных воздействий на системы.
«Запросы к веб-приложениям от ассистентов и агентов ИИ оцениваются как клиентские и ценные с точки зрения заработка от продаж товаров и услуг, ведения бизнеса, лидогенерации и обслуживания клиентов»,
Эксперты предупреждают, что такая тактика обусловлена стремлением хакеров мимикрировать под «полезный» трафик, который бизнес старается не блокировать. Ситуация осложняется тем, что использование ИИ позволяет злоумышленникам сокращать время поиска уязвимостей с нескольких дней до считанных минут. Это создает беспрецедентную нагрузку на системы безопасности.
Мировая практика также подтверждает рост рисков, связанных с автономными агентами. Недавний инцидент с сервисом RubyGems показал, что даже ИИ-агенты могут становиться инструментами кибератак. В будущем ожидается еще более сложное использование нейросетей для обхода традиционных методов защиты.
Комментарии (0)