Хакеры начали маскировать вредоносные запросы к веб-приложениям российских компаний под обращения ChatGPT, DeepSeek, Perplexity, Claude и Grok, сообщили РБК в группе компаний «Солар». Для маскировки злоумышленники меняют User-Agent — часть HTTP-запроса, по которой сервер определяет, какое программное обеспечение к нему обращается.
Первые запросы под видом DeepSeekBot зафиксировали 12 августа, с 27 августа появились ChatGPT-User, Perplexity-User, Claude-User и GrokBot. Более 50% атак пришлось на DNS Rebinding — форму атаки, при которой вредоносный сайт обходит защитную политику браузера и получает доступ к устройствам в локальной сети.
⚡Новости и ТРЕНДЫ рынка — @thetrends_journal
