Кибератаки под видом ChatGPT и DeepSeek — как хакеры обманывают российские компании
Хакеры научились маскировать вредоносные запросы под ChatGPT, DeepSeek и Claude. Разбираем новую тактику атак на российские компании, реальные цифры и что делать, чтобы не стать жертвой.
То, что происходит сейчас, — это новая тактика, которую я наблюдаю впервые. Хакеры перестали ломиться в двери. Они звонят в звонок и вежливо представляются. И бизнес открывает им двери сам.
Почему хакеры маскируются под ИИ-сервисы и как это работает
С января 2024 года по август 2026-го аналитики Solar WAF фиксировали постоянную выборку веб-приложений российских компаний (согласно данных группы компаний «Солар»). И вот что они обнаружили. Начиная с 12 августа 2026 года в логах появились запросы с обозначениями DeepSeekBot. С 27 августа к ним добавились ChatGPT-User, Perplexity-User, Claude-User и GrokBot. В июне и июле такого трафика не было вообще.
Механика проста. Хакеры меняют User-Agent — часть HTTP-запроса, по которой сервер определяет, какое программное обеспечение к нему обращается. В результате вредоносный трафик выглядит как обращения известных ИИ-сервисов. Сервер видит «ChatGPT-User» и думает: «А, это полезный клиентский трафик, пропускаем».
Руководитель направления WAF «Солара» Алексей Пашков объяснил логику атакующих прямо: бизнес всё чаще воспринимает обращения от ИИ-сервисов как полезный клиентский трафик, который ценен с точки зрения продаж, лидогенерации и обслуживания клиентов (согласно данных группы компаний «Солар»). Хакеры просто этим пользуются.
53% атак через ИИ-ботов нацелены на внутреннюю инфраструктуру — что это значит
Теперь о цифрах, от которых мне стало не по себе. На DNS Rebinding пришлось 53% таких атак (согласно данных группы компаний «Солар»). Это приём, который позволяет направить сервер к внутренней инфраструктуре компании и продолжить атаку уже внутри периметра. Ещё 12% запросов могли привести к утечке данных. 4% пришлись на Path Traversal — попытки получить доступ к файлам за пределами разрешённой папки. Остальные 31% составили другие виды атак.
Что это значит на практике? Больше половины атак через фальшивые ИИ-боты нацелены не на ваш сайт, а на то, что за ним. На внутренние базы, на файловые хранилища, на админ-панели. Хакер не пытается взломать витрину — он пытается попасть в подсобку.
Какие ещё тактики используют хакеры под видом ChatGPT и Claude
Российские компании — не единственная цель. По данным Kaspersky, за первые четыре месяца 2026 года глобальные защитные решения заблокировали более 33 300 атак, замаскированных под популярное ИИ-программное обеспечение, targeting SMB-бизнес (согласно данных Kaspersky). Это почти пятикратный рост по сравнению с аналогичным периодом прошлого года. ChatGPT занял первое место с 44% попыток фишинга. DeepSeek оказался на втором месте с 33%. Claude — 11% (согласно данных Kaspersky).
Схемы разные. В июне 2026 года Check Point обнаружила письмо с уведомлением о якобы сорвавшейся оплате подписки ChatGPT Plus. Сообщение почти дословно копировало фирменный стиль рассылок OpenAI и предлагало перейти по ссылке, чтобы обновить платёжные данные. За кнопкой скрывалась поддельная страница, собиравшая полные реквизиты банковских карт (согласно данных Check Point).
Anthropic в своём отчёте за сентябрь 2026 года описала ещё более изощрённый сценарий. Группа, которую они идентифицировали как GTG-20006, использовала Claude для автоматизации фишинговых операций. Они разрабатывали AI-воркфлоу для исследования, регистрации доменов и настройки хостинга для фишинговых писем. Им удалось нацелиться на более чем 20 организаций, включая государственные министерства, оборонные и разведывательные структуры, посольства и дипломатические миссии (согласно данных Anthropic).
Как защититься от атак под видом ИИ-ботов — практический чек-лист
Коллеги, вот что реально работает. Я это проверил на себе и на своих клиентах.
- Первое. Не доверяйте User-Agent. Если ваш сервер пропускает трафик только потому, что там написано «ChatGPT-User», — вы уже проиграли. Настройте верификацию реальных ИИ-ботов через обратный DNS-запрос. Если запрос приходит с IP-адреса, который не принадлежит OpenAI или Anthropic, — блокируйте.
- Второе. Изолируйте внутреннюю инфраструктуру. DNS Rebinding работает только тогда, когда внутренние сервисы доступны из внешнего периметра. Проверьте, какие внутренние ресурсы видны снаружи. Закройте всё, что не должно быть доступно.
- Третье. Обучите сотрудников. Самая слабая точка — не сервер, а человек. Если бухгалтер получит письмо от «OpenAI» с требованием обновить платёжные данные, он может поверить. Проведите тренинг. Покажите реальные примеры фишинговых писем. Объясните: OpenAI никогда не просит реквизиты карт по email.
- Четвёртое. Следите за аномалиями. Если с одного IP-адреса идут сотни запросов с разными User-Agent — это не ChatGPT, это атака. Настройте мониторинг поведения, а не только подписи.
- Пятое. Резервное копирование. Если вас всё-таки взломают, бэкапы — единственный способ восстановиться без выкупа. Делайте их автоматически. Каждый день. В облако и на физический носитель.
Что будет дальше — прогноз по атакам под видом ИИ
В «Соларе» ожидают, что злоумышленники будут активнее применять ИИ в веб-атаках и использовать сценарии, которые сложнее обнаруживать по заранее известным признакам (согласно данных группы компаний «Солар»). И это логично. Чем больше бизнес доверяет ИИ-трафику, тем выгоднее под него маскироваться.
Главный эксперт «Лаборатории Касперского» Сергей Голованов заявил, что ИИ-агенты способны сократить поиск и использование уязвимостей с дней до часов и минут (согласно данных «Лаборатории Касперского»). Если раньше хакер тратил недели на разведку, теперь это занимает часы. ИИ ускоряет не только защиту, но и атаку.



