Имя клиента в запросе к сайту можно подделать, и это уже происходит массово.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody"> Боты искусственного интеллекта стали удобной маскировкой для злоумышленников. Сервис Known Agents обнаружил масштабную кампанию, участники которой выдают свои запросы за обращения известных ИИ-ботов и проверяют сайты в поисках учетных данных, ключей доступа и файлов конфигурации.
Known Agents отслеживает автоматизированный веб-трафик и проверяет происхождение посетителей. Запрос считают поддельным, если клиент представляется известным ботом, но не проходит предусмотренную для него проверку подлинности, например по адресу источника или через веб-аутентификацию. Сервис отдельно предупреждает об активной кампании по подделке ИИ-ботов.
Поддельные боты пытаются открыть `/.config/anthropic/credentials/default.json`, `/.claude/settings.json`, `/.claude.json`, `/.codex/config.toml`, `/.continue/config.json`, `/.aider.conf.yml`, `/.hermes/.env` и `/.openclaw/.env`. Такой набор показывает интерес злоумышленников к конфигурациям и учетным данным инструментов для программирования с искусственным интеллектом.
Одновременно боты ищут более универсальные секреты в `/.aws/credentials`, `/.aws/config`, `/.npmrc`, `/service-account.json`, `/firebase-adminsdk.json`, `/credentials.json`, `/secrets.json`, `/key.json` и `/rclone.conf`. Их также интересуют файлы `.env`, настройки Docker, состояние Terraform и учетные данные облачных сервисов. При ошибочной публикации такие файлы могут раскрыть пароли, программные ключи и другие секреты.
Чаще всего злоумышленники представляются Googlebot. Поддельные запросы с таким идентификатором составляют около 0,5% наблюдаемого трафика. Следом идут ChatGPT-User , GPTBot, OAI-SearchBot, PerplexityBot и ClaudeBot с показателем примерно 0,1% у каждого. Applebot, bingbot, Perplexity-User, MistralAI-User, GoogleOther, Claude-User, Amzn-SearchBot, AhrefsBot и Claude-SearchBot после округления показывают 0,0%.
В начале августа картина заметно изменилась. После отмеченной Known Agents точки доля сразу нескольких поддельных идентификаторов резко выросла. У наиболее активного потока показатель временами приближался к 1,4% всего трафика, у нескольких других доходил примерно до 0,3–0,7%.
Название Googlebot, GPTBot или ClaudeBot само по себе не подтверждает происхождение запроса. Идентификатор клиента передается сайту вместе с запросом и может быть подменен, поэтому сканирующий бот способен выглядеть как обычный поисковый робот или служба искусственного интеллекта.
Распространение ИИ-инструментов добавило на серверы новые конфигурационные файлы и хранилища учетных данных, которые теперь ищут злоумышленники. Одновременно названия легитимных ИИ-ботов стали удобной маскировкой для автоматического сканирования. Владельцам сайтов приходится проверять не только заявленный идентификатор, но и происхождение бота предусмотренным для конкретной службы способом.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody"> Боты искусственного интеллекта стали удобной маскировкой для злоумышленников. Сервис Known Agents обнаружил масштабную кампанию, участники которой выдают свои запросы за обращения известных ИИ-ботов и проверяют сайты в поисках учетных данных, ключей доступа и файлов конфигурации.
Known Agents отслеживает автоматизированный веб-трафик и проверяет происхождение посетителей. Запрос считают поддельным, если клиент представляется известным ботом, но не проходит предусмотренную для него проверку подлинности, например по адресу источника или через веб-аутентификацию. Сервис отдельно предупреждает об активной кампании по подделке ИИ-ботов.
Поддельные боты пытаются открыть `/.config/anthropic/credentials/default.json`, `/.claude/settings.json`, `/.claude.json`, `/.codex/config.toml`, `/.continue/config.json`, `/.aider.conf.yml`, `/.hermes/.env` и `/.openclaw/.env`. Такой набор показывает интерес злоумышленников к конфигурациям и учетным данным инструментов для программирования с искусственным интеллектом.
Одновременно боты ищут более универсальные секреты в `/.aws/credentials`, `/.aws/config`, `/.npmrc`, `/service-account.json`, `/firebase-adminsdk.json`, `/credentials.json`, `/secrets.json`, `/key.json` и `/rclone.conf`. Их также интересуют файлы `.env`, настройки Docker, состояние Terraform и учетные данные облачных сервисов. При ошибочной публикации такие файлы могут раскрыть пароли, программные ключи и другие секреты.
Чаще всего злоумышленники представляются Googlebot. Поддельные запросы с таким идентификатором составляют около 0,5% наблюдаемого трафика. Следом идут ChatGPT-User , GPTBot, OAI-SearchBot, PerplexityBot и ClaudeBot с показателем примерно 0,1% у каждого. Applebot, bingbot, Perplexity-User, MistralAI-User, GoogleOther, Claude-User, Amzn-SearchBot, AhrefsBot и Claude-SearchBot после округления показывают 0,0%.
В начале августа картина заметно изменилась. После отмеченной Known Agents точки доля сразу нескольких поддельных идентификаторов резко выросла. У наиболее активного потока показатель временами приближался к 1,4% всего трафика, у нескольких других доходил примерно до 0,3–0,7%.
Название Googlebot, GPTBot или ClaudeBot само по себе не подтверждает происхождение запроса. Идентификатор клиента передается сайту вместе с запросом и может быть подменен, поэтому сканирующий бот способен выглядеть как обычный поисковый робот или служба искусственного интеллекта.
Распространение ИИ-инструментов добавило на серверы новые конфигурационные файлы и хранилища учетных данных, которые теперь ищут злоумышленники. Одновременно названия легитимных ИИ-ботов стали удобной маскировкой для автоматического сканирования. Владельцам сайтов приходится проверять не только заявленный идентификатор, но и происхождение бота предусмотренным для конкретной службы способом.
- Источник новости
- www.securitylab.ru