Описание: Идентификатор клиента в веб-запросе легко подделать, и преступники активно используют эту уязвимость.
Киберпреступники используют названия популярных нейросетевых сервисов как прикрытие для своих атак. Компания Known Agents выявила широкомасштабную операцию, в ходе которой злоумышленники подделывают идентификаторы известных ИИ-помощников и сканируют веб-ресурсы с целью поиска учетных данных пользователей, токенов авторизации и файлов с конфигурационными параметрами.
Known Agents специализируется на анализе автоматизированных веб-запросов и определении подлинности их источников. Запрос признается поддельным в том случае, если он содержит заявку на известного бота, однако не проходит проверку идентификации, предусмотренную для этого сервиса (верификация по IP-адресу или криптографическая проверка). Аналитики компании официально заявили об интенсивной кампании по фальсификации ИИ-ботов.
Вредоносные программы пытаются получить доступ к файлам конфигураций различных ИИ-инструментов: `/.config/anthropic/credentials/default.json`, `/.claude/settings.json`, `/.claude.json`, `/.codex/config.toml`, `/.continue/config.json`, `/.aider.conf.yml`, `/.hermes/.env` и `/.openclaw/.env`. Подобная целенаправленная деятельность указывает на интерес преступников к параметрам и учетным записям инструментов программирования с применением искусственного интеллекта.
Одновременно программы ищут универсальные хранилища чувствительной информации: `/.aws/credentials`, `/.aws/config`, `/.npmrc`, `/service-account.json`, `/firebase-adminsdk.json`, `/credentials.json`, `/secrets.json`, `/key.json` и `/rclone.conf`. Их также интересуют переменные окружения в файлах `.env`, контейнеризация Docker, инфраструктура Terraform и авторизационные данные облачных платформ. Случайное размещение этих файлов в общедоступной части может привести к раскрытию паролей, приватных ключей и иной критичной информации.
Наиболее часто преступники используют в своих запросах идентификатор Googlebot, на долю которого приходится примерно 0,5% всего отслеживаемого трафика. Далее следуют ChatGPT-User, GPTBot, OAI-SearchBot, PerplexityBot и ClaudeBot, каждый из которых составляет около 0,1% зафиксированного трафика. Остальные боты (Applebot, bingbot, Perplexity-User, MistralAI-User, GoogleOther, Claude-User, Amzn-SearchBot, AhrefsBot и Claude-SearchBot) показывают менее 0,1% после округления.
Ситуация существенно осложнилась в начале августа текущего года. После того как Known Agents объявила об угрозе, интенсивность поддельных запросов от нескольких ботов значительно повысилась. Наиболее активный поток иногда достигал 1,4% от общего объема трафика сайтов, а прочие достигали показателей в диапазоне 0,3–0,7%.
Простое присутствие названия Googlebot, GPTBot или ClaudeBot в заголовках запроса не гарантирует его легитимность. Сведения о типе клиента передаются вместе с HTTP-запросом и могут быть легко изменены, благодаря чему вредоносный сканер может выдавать себя за поисковый механизм или сервис на базе нейросетей.
Распространение ИИ-решений создало на серверах новые места для хранения конфигураций и секретных данных, на которые теперь охотятся злоумышленники. В то же время легальные названия ИИ-сервисов стали удобным камуфляжем для автоматизированного вредоноса. Администраторы сайтов должны не только проверять декларируемый идентификатор посетителя, но и подтверждать его подлинность с помощью специальной верификации, предусмотренной для каждого конкретного сервиса.
