Специалисты компании «Солар» зафиксировали принципиально новый метод атак на веб-ресурсы российских компаний. Злоумышленники подменяют идентификатор User-Agent в HTTP-запросах, из-за чего защитные системы и серверы воспринимают вредоносный трафик как легитимные обращения популярных ИИ-сервисов: ChatGPT, DeepSeek, Perplexity, Claude и Grok. Первые такие запросы были зафиксированы в августе 2026 года. Более половины атак (53%) пришлись на метод DNS Rebinding, позволяющий получить доступ к внутренней инфраструктуре организации, еще 12% несли угрозу утечки данных.
Экспертный комментарий: Выбор такой тактики объясняется тем, что бизнес относится к обращениям ИИ-агентов доверительно, считая их перспективным клиентским потоком, а системы защиты зачастую не блокируют такой трафик. Это яркий пример эксплуатации новых технологических трендов в интересах злоумышленников: пока компании конкурируют за внимание ИИ-платформ, хакеры используют это доверие как вектор проникновения. Ситуация усугубляется тем, что в июле 2026 года в России уже был зафиксирован рекорд — 417 млн веб-атак на компании за один месяц, и новая тактика может еще больше увеличить этот показатель.
Рекомендация: Не полагайтесь исключительно на заголовок User-Agent для классификации трафика. Внедрите многоуровневую проверку запросов, включая анализ поведения и репутации источника, а также сегментируйте внутреннюю сеть для минимизации последствий DNS Rebinding. Регулярно обновляйте правила WAF и проводите стресс-тестирование защитных систем на устойчивость к подмене идентификаторов.
