Хакеры начали маскировать вредоносные обращения к веб‑приложениям российских компаний под запросы популярных нейросетей. Об этом РБК сообщили в ГК «Солар». Схему выявили аналитики Solar WAF при анализе выборки веб‑приложений за период с января 2024 по август 2026 года.

Первый запрос под видом DeepSeekBot зафиксировали 12 августа. С 27 августа злоумышленники стали отправлять запросы с обозначениями Claude‑User, ChatGPT‑User, GrokBot и Perplexity‑User. Для маскировки хакеры подменяли часть HTTP‑запроса, по которой сервер определяет обращающееся программное обеспечение.

Более 50% атак пришлось на технику DNS Rebinding. При таком методе вредоносный сайт обходит защиту браузера и получает доступ к устройствам в локальной сети.