Хакеры начали маскировать ботов-шпионов под запросы от популярных нейросетей
15 сентября 2026Хакеры начали маскировать вредоносные запросы к сайтам российских компаний под обращения ChatGPT, DeepSeek и Claude и Grok. Об этом сообщает РБК со ссылкой на данные компании «Солар». Первые запросы под видом DeepSeekBot специалисты зафиксировали 12 августа. В июне и июле подобного трафика не было. По оценке аналитиков, тогда злоумышленники вели поиск уязвимостей на веб-ресурсах. За подобными запросами стоит, прежде всего, сбор данных и профайлинг, - пояснил «Серебряному дождю» управляющий RTM Group, эксперт в области информационной безопасности и права в IT Евгений Царёв:
«Данная механика не является каким-то взломом. Есть такая штука как юзер-агенты. Они караулят сайты и собирают информацию. Например, у Google есть свой поисковый робот-краулер. Они обходят интернет и подписываются - говорят: «Это я, это google-агент, и таким образом они сообщают серверу, который в свою очередь пользователь мог соответствующим образом настроить, что это хороший трафик и его не надо блокировать. Системы искусственного интеллекта работают по такому же принципу. Они обходят весь интернет, собирают информацию, чтобы в дальнейшем давать нам ответы. В данном случае речь идет именно об этом. Злоумышленники начали мимикрировать под системы искусственного интеллекта точно так же, как раньше они пытались мимикрировать под поисковые машины. Таким образом, сервер просто не сопротивляется и даёт возможность обойти ограничения, чтобы собрать дополнительную информацию», - пояснил Евгений Царев.




