Российские компании столкнулись с атаками, в которых вредоносные запросы выглядят как обычное обращение к ChatGPT, Claude, DeepSeek, Perplexity или Grok. Злоумышленники используют знакомые домены, названия и шаблоны трафика, чтобы пройти мимо фильтров. Это не означает, что сами чат-боты взломали пользователей: речь о маскировке атак на корпоративные системы.
Как работает прикрытие
Защитные средства часто разрешают популярные облачные сервисы, потому что ими пользуются сотрудники и рабочие приложения. Если вредоносный запрос похож на легитимный API-вызов, примитивный фильтр может пропустить его. Дальше атакующий пытается добраться до внутреннего адреса, вывести данные или заставить сервер выполнить нежелательное действие.
По данным исследователей, заметную долю обнаруженных сценариев составлял DNS rebinding. В такой атаке доменное имя сначала ведет на обычный внешний адрес, а затем начинает разрешаться во внутренний. Браузер или приложение продолжает доверять знакомому имени, хотя фактическая цель уже изменилась.
Почему бренд ИИ удобен злоумышленнику
Трафик генеративных сервисов объемный, зашифрованный и быстро меняется. Компании не хотят блокировать его полностью, поэтому исключения в правилах растут быстрее, чем контроль. Название ChatGPT на экране журнала создает ложное чувство, что запрос связан с разрешенным помощником.
Но домен и строка user-agent сами по себе не доказывают происхождение. Защите нужно проверять назначение соединения, DNS-ответы, сертификат, объем передаваемых данных и поведение процесса. Если корпоративный сервер внезапно обращается к внутренним панелям через внешний домен, это повод для расследования.
Что проверить компании и пользователю
Администраторам стоит ограничить доступ из браузера к внутренним адресам, применять защиту от DNS rebinding, вести раздельный журнал разрешенных ИИ-сервисов и выдавать доступ только тем приложениям, которым он нужен. Важна проверка исходящих соединений: атаке не должно быть достаточно назвать себя популярной нейросетью.
Обычному пользователю не нужно удалять все ИИ-приложения из-за этой новости. Опаснее устанавливать «корпоративный ChatGPT» по ссылке из письма, расширение без известного издателя или программу, требующую отключить защиту. Настоящий урок истории — доверять не названию сервиса, а проверяемому источнику и поведению приложения.
Что еще важно
Опасность усиливается, когда сотрудник устанавливает браузерное расширение для ИИ без согласования. Такое расширение видит страницы и может отправлять текст на внешний сервер. Даже добросовестный сервис создает канал утечки, если в него копируют договор или базу клиентов.
Хорошая политика не запрещает все нейросети одной кнопкой. Она определяет разрешенные домены, типы данных и рабочие сценарии, а затем отслеживает отклонения. Тогда неожиданное соединение проще заметить, потому что легитимный трафик заранее описан.
- Овертайм спас «Авангард», а «Локомотив» разгромил «Трактор»: главное в КХЛ - 16/09/2026 15:45
- Магнитная буря может усилиться 17 сентября - 16/09/2026 15:42
- Осенний призыв в России начнется по новым правилам - 16/09/2026 15:38