🤖 ИИ-бот или кибератака?
Злоумышленники начали маскировать атаки на сайты российских компаний под обращения популярных ИИ-сервисов — ChatGPT, DeepSeek, Claude, Perplexity и Grok.
Для этого они подменяют техническую информацию о запросе так, чтобы сайт «думал», что к нему обращается обычный ИИ-бот. Первые такие атаки специалисты Solar WAF зафиксировали в августе 2026 года.
📊 Что обнаружили специалисты:
• 53% атак были связаны с попытками получить доступ к внутренним ресурсам компании;
• 12% запросов могли привести к утечке данных;
• 4% — попытки получить доступ к закрытым файлам;
• остальные использовали другие способы поиска и эксплуатации уязвимостей.
🚨 Почему это важно?
Компании всё чаще используют ИИ-сервисы и воспринимают связанный с ними трафик как обычный и полезный. Злоумышленники пытаются воспользоваться этим доверием.
При этом количество атак растёт: в июле 2026 года специалисты зафиксировали 417 млн веб-атак на российские компании.
🔐 Что это значит для бизнеса
Даже если запрос выглядит как обращение известного ИИ-сервиса, автоматически доверять ему нельзя.
Важно контролировать:
• необычную активность на сайтах и веб-сервисах;
• подозрительно частые запросы;
• попытки получить доступ к закрытым данным;
• признаки поиска и использования уязвимостей.
ИИ становится частью корпоративной ИТ-инфраструктуры. Поэтому его использование уже необходимо учитывать при оценке рисков и построении системы защиты.
👉 КРЕДО-С помогает оценивать реальную защищённость ИТ-инфраструктуры и веб-приложений: проводит аудит ИБ, в том числе при использовании ИИ, анализ защищённости и тестирование на проникновение, а также помогает выстраивать комплексную систему защиты.
Источник: CNews / Solar WAF, 15.09.2026
#КРЕДОС #Кибербезопасность
Post #600
136

- 👍 6
- 🔥 1