Détection d'un vaste scan de vulnérabilités web usurpant l'identité d'agents IA comme ClaudeBot
Des développeurs et administrateurs système ont découvert un grand nombre de scans de vulnérabilités sur des sites web, utilisant de fausses identités de bots IA populaires pour contourner les systèmes de protection.
La communauté de développeurs sur Hacker News et des rapports du site Knownagents ont révélé un problème de cybersécurité suite à la découverte de nombreuses activités de scan de vulnérabilités sur des sites web. Celles-ci se caractérisent par un comportement suspect : la falsification du User-Agent pour se faire passer pour un bot IA (tel que ClaudeBot) afin d'échapper à la surveillance ou au blocage des administrateurs de sites.
D'après les vérifications et observations des développeurs, ces bots ne proviennent pas directement des principaux fournisseurs d'intelligence artificielle. Ils utilisent plutôt l'infrastructure de serveurs privés virtuels (VPS) ou des scripts via des proxys pour duper les systèmes de sécurité et leur faire croire qu'il s'agit de robots d'indexation légitimes.
Cet incident met en lumière un problème généralisé de usurpation de bots (Bot Spoofing). L'entreprise de cybersécurité DataDome avait déjà averti que des acteurs malveillants modifient souvent leurs comportements et profitent de la popularité des crawlers IA pour accéder aux ressources des sites web ou rechercher des failles sans être détectés à temps. Cela confirme qu'il ne s'agit pas de véritables systèmes d'IA, mais d'une usurpation de nom pour masquer des activités malveissantes.
Avertissement aux administrateurs de sites web et aux développeurs : vérifiez minutieusement les logs d'accès de vos serveurs et ne vous fiez pas aveuglément aux bots IA basés uniquement sur leur User-Agent, car il pourrait s'agir de faux bots venus scanner vos failles.