С 27 августа трафик атак на российские компании массово маскируется под ChatGPT-User, Claude-User, Perplexity-User и GrokBot. Логика простая: бизнес привык считать обращения ИИ-агентов ценными клиентами, а не угрозой — вот и не глядя пускает внутрь.
53% таких атак — DNS Rebinding (заход во внутреннюю инфраструктуру), 12% — потенциальные утечки данных, 4% — Path Traversal.
На фоне рекорда июля: 417 млн веб-атак на РФ-компании, +41% к прошлому году. Аналитики связывают рост с ИИ-инструментами, которые автоматизируют поиск уязвимостей — вместо дней теперь часы.
Хакеру больше не нужно ломать дверь — достаточно назваться нейросетью, и её откроют сами.
