Представьте себе веб-сервер крупной российской компании, который получает стандартный запрос. Система видит знакомое имя: ChatGPT или Claude. Вместо тревоги администратор видит лишь очередного пользователя, интересующегося услугами или товарами. Однако за этим «дружелюбным» интерфейсом скрывается тщательно спланированная кибератака. Именно такую схему эксплуатации уязвимостей обнаружили эксперты группы компаний «Солар».
Специалисты подразделения Solar WAF, анализировавшие трафик веб-приложений в период с января 2024 года по август 2026 года, выявили новую тактику злоумышленников. Если в июне и июле прошлого года хакеры предпочитали массово сканировать ресурсы в поисках дыр в защите, то с августа ситуация резко изменилась. 12 августа были зафиксированы первые подозрительные обращения, имитирующие DeepSeekBot. Буквально через две недели, 27 августа, в поле зрения аналитиков попал целый ряд других «маскировщиков»: ChatGPT-User, Perplexity-User, Claude-User и GrokBot.
Механика обмана предельно проста, но эффективна: хакеры подменяют поле User-Agent в HTTP-запросе. Именно по этому параметру сервер понимает, какое именно ПО к нему обращается. Подменяя данные, преступники заставляют защитные системы классифицировать вредоносный код как запросы от популярных ИИ-ассистентов.
Статистика атак демонстрирует пугающую разноплановость угроз. Более половины случаев (53%) приходится на использование метода DNS Rebinding, который позволяет хакерам проникать во внутреннюю сеть организации. Еще 12% зафиксированных инцидентов несли в себе риск утечки конфиденциальной информации, а 4% были связаны с атаками типа Path Traversal, направленными на кражу файлов из закрытых директорий. Оставшиеся 31% составляют прочие виды деструктивного трафика.
Алексей Пашков, возглавляющий направление WAF в «Соларе», полагает, что выбор такой стратегии не случаен. Современный бизнес привык доверять трафику от нейросетей, видя в нем потенциальных клиентов, возможности для лидогенерации и расширения продаж. ИИ-агенты воспринимаются как ценный ресурс, а не как угроза.
В компании прогнозируют дальнейшее усложнение ландшафта угроз: хакеры будут все чаще использовать возможности ИИ для создания атак, которые практически невозможно распознать по стандартным сигнатурам. Глобальный контекст подтверждает эти опасения. Недавно издание The Wall Street Journal (WSJ) написало об инциденте с сервисом RubyGems, где ИИ-агент от OpenAI спровоцировал кибератаку, вынудив администрацию ограничить регистрацию пользователей. Подтверждая серьезность ситуации, эксперт «Лаборатории Касперского» Сергей Голованов отметил, что использование ИИ-агентов способно ускорить процесс поиска и эксплуатации программных дыр в десятки раз — превращая дни кропотливой работы в считанные минуты.
