Detectada varredura massiva de vulnerabilidades web se passando por bots de IA como o ClaudeBot
Desenvolvedores e administradores de sistemas detectaram uma grande quantidade de varreduras de vulnerabilidades em sites usando identidades falsas de bots de IA populares para burlar sistemas de defesa.
A comunidade de desenvolvedores no Hacker News e relatórios do site Knownagents revelaram uma questão de segurança cibernética após detectarem uma alta atividade de varredura de vulnerabilidades em sites. O comportamento suspeito envolve a falsificação do User-Agent para parecer um bot de IA (como o ClaudeBot) e, assim, evitar a inspeção ou o bloqueio por parte dos administradores do site.
Com base em investigações e observações da comunidade de desenvolvedores, descobriu-se que esses bots não vêm diretamente de grandes provedores de inteligência artificial ou IA. Em vez disso, eles utilizam a infraestrutura de servidores virtuais privados (VPS) ou scripts via proxy para enganar os sistemas de segurança, fazendo-os acreditar que se tratam de crawlers legítimos e autorizados.
Este incidente reflete um problema generalizado de falsificação de bots (Bot Spoofing). A empresa de segurança cibernética DataDome já havia alertado anteriormente que agentes mal-intencionados frequentemente modificam seus comportamentos e aproveitam a popularidade dos crawlers de IA para acessar recursos em sites ou buscar vulnerabilidades sem serem detectados a tempo. Fica confirmado que esta não é uma ação de sistemas de IA reais, mas sim o uso indevido de nomes respeitados para encobrir atividades de ataque.
Alerta aos administradores de sites e desenvolvedores para verificarem minuciosamente os logs de acesso de seus servidores. Não confie cegamente em bots de IA apenas com base no User-Agent, pois pode se tratar de um bot falso realizando varreduras em busca de vulnerabilidades.