🤖 ИИ-бот или кибератака?Злоумышленники начали маскировать атаки на сайты российских компаний под обращения популярных ИИ-сервисов — ChatGPT, DeepSeek, Claude, Perplexity и Grok.
Для этого они подменяют техническую информацию о запросе так, чтобы сайт «думал», что к нему обращается обычный ИИ-бот. Первые такие атаки специалисты Solar WAF зафиксировали в августе 2026 года.
📊 Что обнаружили специалисты:• 53% атак были связаны с попытками получить доступ к внутренним ресурсам компании;
• 12% запросов могли привести к утечке данных;
• 4% — попытки получить доступ к закрытым файлам;
• остальные использовали другие способы поиска и эксплуатации уязвимостей.
🚨
Почему это важно?Компании всё чаще используют ИИ-сервисы и воспринимают связанный с ними трафик как обычный и полезный. Злоумышленники пытаются воспользоваться этим доверием.
При этом количество атак растёт: в июле 2026 года специалисты зафиксировали 417 млн веб-атак на российские компании.
🔐 Что это значит для бизнесаДаже если запрос выглядит как обращение известного ИИ-сервиса, автоматически доверять ему нельзя.
Важно контролировать:
• необычную активность на сайтах и веб-сервисах;
• подозрительно частые запросы;
• попытки получить доступ к закрытым данным;
• признаки поиска и использования уязвимостей.
ИИ становится частью корпоративной ИТ-инфраструктуры. Поэтому его использование уже необходимо учитывать при оценке рисков и построении системы защиты.
👉
КРЕДО-С помогает оценивать реальную защищённость ИТ-инфраструктуры и веб-приложений: проводит аудит ИБ, в том числе при использовании ИИ, анализ защищённости и тестирование на проникновение, а также помогает выстраивать комплексную систему защиты.
Источник: CNews / Solar WAF, 15.09.2026
#КРЕДОС #Кибербезопасность