Лаборатория ИИ для больниц HOSPITAL AI LAB — практическая информация о медицинском ИИ

Обновлено:

Хакеры маскируются под ИИ-сервисы: риск для сайта больницы

Атакующие маскируют запросы под ChatGPT и DeepSeek, чтобы обойти защиту сайта. Что проверить у IT-подрядчика больницы.

У многих больниц сегодня есть сайт с формой записи на приём, личный кабинет пациента или онлайн-регистратура — то есть веб-приложение, которое обрабатывает персональные и медицинские данные. Компания «Солар», которая с января 2024 года следит за атаками на веб-приложения российских компаний, обнаружила новый способ обхода защиты: злоумышленники начали выдавать вредоносные запросы за обращения известных ИИ-сервисов. Разбираемся, в чём суть находки и что администрации больницы стоит спросить у своего IT-подрядчика.

В чём именно обман

Каждый запрос к сайту несёт технический параметр User-Agent — он сообщает серверу, кто или что обращается: браузер человека, поисковый робот или, в последнее время, ИИ-агент вроде ChatGPT, который заходит на страницу по поручению пользователя. Как сообщает «Солар», с 12 августа 2026 года злоумышленники начали подделывать этот параметр, указывая в нём названия DeepSeekBot, ChatGPT-User, Perplexity-User, Claude-User и GrokBot — то есть выдавая вредоносные запросы за обращения от популярных ИИ-сервисов. Цель — заставить систему защиты сайта отнестись к запросу мягче, чем к обычному подозрительному трафику.

Какие атаки скрываются за этой маскировкой

По данным «Солар», среди запросов, замаскированных под ИИ-сервисы, 53% приходятся на технику под названием DNS Rebinding — она заставляет сервер компании обратиться к её же внутренней сети в обход защиты по периметру. Ещё 12% — это попытки утечки данных, 4% — манипуляции с путями к файлам (Path Traversal), а оставшиеся 31% — прочие атаки, включая SQL-инъекции. Это подтверждает и второй материал CNews на ту же тему: в июле 2026 года в России был зафиксирован рекорд — 417 млн веб-атак, что на 52% больше, чем годом ранее.

Что это значит для администрации больницы

Речь не о том, что сами ChatGPT, DeepSeek или Claude атакуют сайты — их имена просто используют как прикрытие. Но если у больницы есть сайт, личный кабинет или система онлайн-записи, обслуживающий их IT-подрядчик должен уметь отличать настоящий трафик ИИ-агентов от подделанного. Руководитель направления WAF в «Солар» Алексей Пашков рекомендует использовать эшелонированную защиту веб-приложений и дополнять классические средства защиты (WAF) инструментами на основе машинного обучения, способными анализировать более 100 параметров запроса, а не только заголовок User-Agent.

Администрации больницы стоит задать подрядчику, обслуживающему сайт или систему записи, три вопроса: проверяет ли используемая защита не только имя User-Agent, но и поведение запроса; когда в последний раз обновлялись правила защиты веб-приложения; и есть ли план действий на случай нетипичного всплеска обращений с якобы «ИИ»-источников.

Главное

  • С 12 августа 2026 года злоумышленники маскируют вредоносные запросы к сайтам российских компаний под обращения ChatGPT, DeepSeek, Perplexity, Claude и Grok, подделывая заголовок User-Agent.
  • По данным «Солар», 53% таких запросов — атаки DNS Rebinding, ещё 12% — попытки утечки данных.
  • В июле 2026 года в России зафиксирован рекорд веб-атак — 417 млн, на 52% больше, чем годом ранее.
  • Если у больницы есть сайт, личный кабинет пациента или онлайн-запись, стоит уточнить у IT-подрядчика, способна ли защита сайта распознавать такую маскировку, а не только доверять заголовку запроса.

Источники: «Солар»: хакеры атаковали российские компании под видом DeepSeek, ChatGPT и Perplexity, CNews (15.09.2026) · Хакеры атакуют российские компании под прикрытием ChatGPT, DeepSeek и Claude, CNews (15.09.2026)


Материалы этого сайта носят общий информационный и образовательный характер и не заменяют медицинскую консультацию по конкретному пациенту.

Эта статья входит в серию

Все серии

← Блог