Поддельные ИИ-инструменты стали одной из растущих угроз именно для малого бизнеса. По отчёту Securelist (Касперский), с января по апрель 2026 года зафиксировано 33 352 атаки на малый и средний бизнес через вредоносное ПО, замаскированное под популярные ИИ-сервисы - это почти в 5 раз больше, чем за тот же период годом ранее.
Среди приманок Касперский отдельно называет Claude и относительно новый OpenClaw (бывший ClawdBot/MoltBot) - атаки под видом ИИ-сервисов в целом идут на 39% чаще, чем атаки под видом обычного офисного софта. В основном это трояны-загрузчики: пользователь скачивает то, что выглядит как «десктопное приложение» популярного ИИ-сервиса, а получает вредоносную программу, которая закрепляется в системе и способна догружать другой вредоносный код.
Логика атаки простая и потому опасная: человек, который только начинает пробовать ИИ-инструменты для бизнеса, ищет в поиске «скачать приложение», переходит по одной из первых ссылок - и не может отличить официальный сайт от качественной подделки, потому что у него ещё нет опыта, как выглядит настоящий интерфейс. Именно поэтому рост атак приходится в первую очередь на малый бизнес, а не на опытных разработчиков.
Касперский рекомендует ставить приложения только из официальных источников, ограничивать и вовремя отзывать права доступа сотрудников, делать регулярные резервные копии и заранее согласовывать установку нового софта в компании - если сервис требует скачать exe-файл там, где ожидался просто веб-чат в браузере, это уже повод насторожиться.
