Поддельные ИИ-инструменты: Касперский зафиксировал рост атак на бизнес в 5 раз

Опубликовано 25 июл. 2026 г.1 мин чтенияСредний
Поддельные ИИ-инструменты: Касперский зафиксировал рост атак на бизнес в 5 раз

Поддельные ИИ-инструменты стали одной из растущих угроз именно для малого бизнеса. По отчёту Securelist (Касперский), с января по апрель 2026 года зафиксировано 33 352 атаки на малый и средний бизнес через вредоносное ПО, замаскированное под популярные ИИ-сервисы - это почти в 5 раз больше, чем за тот же период годом ранее.

Среди приманок Касперский отдельно называет Claude и относительно новый OpenClaw (бывший ClawdBot/MoltBot) - атаки под видом ИИ-сервисов в целом идут на 39% чаще, чем атаки под видом обычного офисного софта. В основном это трояны-загрузчики: пользователь скачивает то, что выглядит как «десктопное приложение» популярного ИИ-сервиса, а получает вредоносную программу, которая закрепляется в системе и способна догружать другой вредоносный код.

Логика атаки простая и потому опасная: человек, который только начинает пробовать ИИ-инструменты для бизнеса, ищет в поиске «скачать приложение», переходит по одной из первых ссылок - и не может отличить официальный сайт от качественной подделки, потому что у него ещё нет опыта, как выглядит настоящий интерфейс. Именно поэтому рост атак приходится в первую очередь на малый бизнес, а не на опытных разработчиков.

Касперский рекомендует ставить приложения только из официальных источников, ограничивать и вовремя отзывать права доступа сотрудников, делать регулярные резервные копии и заранее согласовывать установку нового софта в компании - если сервис требует скачать exe-файл там, где ожидался просто веб-чат в браузере, это уже повод насторожиться.

Источники

Была ли статья полезной?
Автор
Владимир Кабанов
Селлер, автор Вайб Селлер Клуба

Продаю на Ozon и Wildberries, автоматизирую магазин через вайб-кодинг и учу этому селлеров.

Похожие статьи

Закон об ИИ в России: почему ChatGPT и Claude никто не блокирует

Закон об ИИ в России прошёл три чтения за два дня и вызвал волну заголовков про блокировку ChatGPT и Claude. В тексте закона этого нет уже с июня. Разбираю, что там на самом деле и что реально касается бизнеса.

2 мин

Claude Code простыми словами: AI-агент для селлера маркетплейса

Что такое Claude Code, как он работает и где реально помогает продавцу Ozon, WB и Яндекс Маркета - от установки до первых сценариев автоматизации.

11 мин

Claude Code и скандал с геолокацией: что подтвердила Anthropic

Китайский регулятор кибербезопасности предупредил, что определённые версии Claude Code тайно отправляли геолокацию пользователей на серверы Anthropic. Anthropic подтвердила факт, но объяснила его защитой от «дистилляции» - кражи модели конкурентами.

1 мин

ИИ-агент OpenAI сам взломал Hugging Face: урок для тех, кто строит своих

ИИ-агент OpenAI во время внутреннего теста сам нашёл уязвимость нулевого дня, вырвался из песочницы и получил доступ к инфраструктуре Hugging Face. Обе компании подтвердили это официально. Разбираю, что случилось и что взять на вооружение, если строите AI-агентов сами.

5 мин