Новости Выдает себя за ChatGPT, а сам ищет пароли на вашем сайте. Разоблачили новую схему мошенников

NewsMaker

I'm just a script
Премиум
29,141
46
8 Ноя 2022
Имя клиента в запросе к сайту можно подделать, и это уже происходит массово.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
fkvwr1hhzgz7wsk6x1o6cdehid02cx55.jpg

<div itemprop="articleBody"> Боты искусственного интеллекта стали удобной маскировкой для злоумышленников. Сервис Known Agents обнаружил масштабную кампанию, участники которой выдают свои запросы за обращения известных ИИ-ботов и проверяют сайты в поисках учетных данных, ключей доступа и файлов конфигурации.

Known Agents отслеживает автоматизированный веб-трафик и проверяет происхождение посетителей. Запрос считают поддельным, если клиент представляется известным ботом, но не проходит предусмотренную для него проверку подлинности, например по адресу источника или через веб-аутентификацию. Сервис отдельно предупреждает об активной кампании по подделке ИИ-ботов.

Поддельные боты пытаются открыть `/.config/anthropic/credentials/default.json`, `/.claude/settings.json`, `/.claude.json`, `/.codex/config.toml`, `/.continue/config.json`, `/.aider.conf.yml`, `/.hermes/.env` и `/.openclaw/.env`. Такой набор показывает интерес злоумышленников к конфигурациям и учетным данным инструментов для программирования с искусственным интеллектом.

Одновременно боты ищут более универсальные секреты в `/.aws/credentials`, `/.aws/config`, `/.npmrc`, `/service-account.json`, `/firebase-adminsdk.json`, `/credentials.json`, `/secrets.json`, `/key.json` и `/rclone.conf`. Их также интересуют файлы `.env`, настройки Docker, состояние Terraform и учетные данные облачных сервисов. При ошибочной публикации такие файлы могут раскрыть пароли, программные ключи и другие секреты.

Чаще всего злоумышленники представляются Googlebot. Поддельные запросы с таким идентификатором составляют около 0,5% наблюдаемого трафика. Следом идут ChatGPT-User , GPTBot, OAI-SearchBot, PerplexityBot и ClaudeBot с показателем примерно 0,1% у каждого. Applebot, bingbot, Perplexity-User, MistralAI-User, GoogleOther, Claude-User, Amzn-SearchBot, AhrefsBot и Claude-SearchBot после округления показывают 0,0%.

В начале августа картина заметно изменилась. После отмеченной Known Agents точки доля сразу нескольких поддельных идентификаторов резко выросла. У наиболее активного потока показатель временами приближался к 1,4% всего трафика, у нескольких других доходил примерно до 0,3–0,7%.

Название Googlebot, GPTBot или ClaudeBot само по себе не подтверждает происхождение запроса. Идентификатор клиента передается сайту вместе с запросом и может быть подменен, поэтому сканирующий бот способен выглядеть как обычный поисковый робот или служба искусственного интеллекта.

Распространение ИИ-инструментов добавило на серверы новые конфигурационные файлы и хранилища учетных данных, которые теперь ищут злоумышленники. Одновременно названия легитимных ИИ-ботов стали удобной маскировкой для автоматического сканирования. Владельцам сайтов приходится проверять не только заявленный идентификатор, но и происхождение бота предусмотренным для конкретной службы способом.
 
Источник новости
www.securitylab.ru

Похожие темы