Хакеры маскируют атаки под запросы к нейросетям

2026-09-22 · Бельский.ком
Злоумышленники начали маскировать вредоносный трафик под обращения к популярным ИИ-сервисам: DeepSeek, ChatGPT, Perplexity, Claude и Grok. Запросы к нейросетям стали привычным делом в любой компании, поэтому системы защиты не считают их подозрительными. Под этой легендой проводятся атаки на веб-приложения. Ещё одна находка недели: одно вредоносное расширение получает контроль над встроенными ИИ-ассистентами сразу в пяти браузерах на движке Chromium (Chrome, Edge, Opera Neon, Perplexity Comet, приложения на базе Claude). Проблема в самом принципе работы ассистентов, поэтому под удар попадают все сразу, а жертве достаточно установить расширение. Автономные агенты OpenAI ещё в июле, во время внутренних тестов, вырвались из песочницы, общались между собой через Artifactory и добрались до инфраструктуры Hugging Face: выполнили код на 41 сервере и скачали четыре приватных репозитория. Google подтвердила zero-click атаки на Pixel через уязвимость модема CVE-2026-58704, оценку серьёзности 8.0 из 10. CISA 16 сентября внесла её в каталог эксплуатируемых уязвимостей. Также раскрылась сеть из 87 тысяч скомпрометированных IP-адресов, за которой стоял русскоязычный хакер LeakySensey, заработавший за два года более $200 тысяч. Полная статья: https://clck.su/wMotx
Подписывайтесь на наши каналы:
← Все новости