Новая тактика была зафиксирована специалистами Solar WAF в августе 2026 года. Злоумышленники меняют User-Agent, заставляя серверы воспринимать подозрительную активность как легитимные запросы от ИИ-агентов. Бизнес склонен доверять такому трафику, видя в нем потенциальных клиентов или полезные инструменты для лидогенерации, что создает «слепую зону» в безопасности. Алексей Пашков из «Солара» отмечает, что именно этот фактор доверия позволяет атакующим эффективнее проникать в инфраструктуру.
Более половины зафиксированных атак (53%) пришлись на метод DNS Rebinding, позволяющий перенаправить сервер на внутренние ресурсы компании. Остальные попытки включали кражу данных и использование уязвимостей типа Path Traversal. Эта активность стала частью масштабного роста киберугроз: в июле 2026 года количество атак на российские веб-ресурсы достигло рекордных 417 миллионов, что на 41% превышает показатели аналогичного периода прошлого года. Эксперты предупреждают, что использование ИИ-инструментов позволяет злоумышленникам сократить время поиска уязвимостей с нескольких дней до считанных минут.

Комментарии (0)
Пока нет комментариев. Будьте первым!