Обнаружена масштабная сканирующая кампания: злоумышленники маскируются под И익-ботов вроде ClaudeBot
Разработчики и администраторы фиксируют массовое сканирование веб-сайтов на уязвимости под видом известных ИИ-ботов для обхода систем защиты.
Сообщество разработчиков на Hacker News и отчеты ресурса Knownagents сообщили об инциденте кибербезопасности: зафиксирована волна подозрительной активности по сканированию сайтов. Злоумышленники подделывают строку User-Agent, выдавая себя за легитимных ИИ-ботов (например, ClaudeBot), чтобы обойти проверки или блокировки.
Анализ показал, что эти боты не имеют отношения к крупным разработчикам искусственного интеллекта. Они используют инфраструктуру виртуальных серверов (VPS) или прокси-скрипты, чтобы заставить системы безопасности принять их за законных краулеров.
Это отражает проблему подделки ботов (Bot Spoofing), о которой ранее предупреждала компания DataDome. Злоумышленники адаптируют свои методы и используют популярность ИИ-краулеров для доступа к ресурсам сайтов или поиска уязвимостей в обход средств обнаружения. Подчеркивается, что реальные ИИ-системы к этому непричастны — их имена используются лишь как прикрытие для атак.
Предупреждение для тайских веб-администраторов и разработчиков: тщательно проверяйте логи серверов. Не стоит доверять ИИ-ботам только на основе User-Agent, так как под этим видом могут скрываться злоумышленники, сканирующие сеть на уязвимости.