Российский бизнес атаковали хакеры под видом запросов в ChatGPT и DeepSeek

0

Российские компании столкнулись с атаками, в которых вредоносные запросы выглядят как обычное обращение к ChatGPT, Claude, DeepSeek, Perplexity или Grok. Злоумышленники используют знакомые домены, названия и шаблоны трафика, чтобы пройти мимо фильтров. Это не означает, что сами чат-боты взломали пользователей: речь о маскировке атак на корпоративные системы.

Как работает прикрытие

Защитные средства часто разрешают популярные облачные сервисы, потому что ими пользуются сотрудники и рабочие приложения. Если вредоносный запрос похож на легитимный API-вызов, примитивный фильтр может пропустить его. Дальше атакующий пытается добраться до внутреннего адреса, вывести данные или заставить сервер выполнить нежелательное действие.

По данным исследователей, заметную долю обнаруженных сценариев составлял DNS rebinding. В такой атаке доменное имя сначала ведет на обычный внешний адрес, а затем начинает разрешаться во внутренний. Браузер или приложение продолжает доверять знакомому имени, хотя фактическая цель уже изменилась.

Почему бренд ИИ удобен злоумышленнику

Трафик генеративных сервисов объемный, зашифрованный и быстро меняется. Компании не хотят блокировать его полностью, поэтому исключения в правилах растут быстрее, чем контроль. Название ChatGPT на экране журнала создает ложное чувство, что запрос связан с разрешенным помощником.

Но домен и строка user-agent сами по себе не доказывают происхождение. Защите нужно проверять назначение соединения, DNS-ответы, сертификат, объем передаваемых данных и поведение процесса. Если корпоративный сервер внезапно обращается к внутренним панелям через внешний домен, это повод для расследования.

Что проверить компании и пользователю

Администраторам стоит ограничить доступ из браузера к внутренним адресам, применять защиту от DNS rebinding, вести раздельный журнал разрешенных ИИ-сервисов и выдавать доступ только тем приложениям, которым он нужен. Важна проверка исходящих соединений: атаке не должно быть достаточно назвать себя популярной нейросетью.

Обычному пользователю не нужно удалять все ИИ-приложения из-за этой новости. Опаснее устанавливать «корпоративный ChatGPT» по ссылке из письма, расширение без известного издателя или программу, требующую отключить защиту. Настоящий урок истории — доверять не названию сервиса, а проверяемому источнику и поведению приложения.

Что еще важно

Опасность усиливается, когда сотрудник устанавливает браузерное расширение для ИИ без согласования. Такое расширение видит страницы и может отправлять текст на внешний сервер. Даже добросовестный сервис создает канал утечки, если в него копируют договор или базу клиентов.

Хорошая политика не запрещает все нейросети одной кнопкой. Она определяет разрешенные домены, типы данных и рабочие сценарии, а затем отслеживает отклонения. Тогда неожиданное соединение проще заметить, потому что легитимный трафик заранее описан.

Digital Report
Share.

About Author

Digital-Report.ru — информационно-аналитический портал, который отслеживает изменения цифровой экономики. Мы описываем все технологические тренды, делаем обзоры устройств и технологических событий, которые влияют на жизнь людей.

Leave A Reply