Експерти з кібербезпеки Sophos X-Ops виявили, що зловмисники активно маскують шкідливе програмне забезпечення під відомі сервіси штучного інтелекту, такі як ChatGPT, Claude та Copilot. За даними дослідження, проведеного з липня 2025 по червень 2026 року, із 86 проаналізованих інцидентів 38 підтверджено як реальні атаки, пов’язані з використанням брендів ШІ.

Дослідники зазначають, що хакери рідко застосовують складні віруси на основі штучного інтелекту. Замість цього вони створюють фішингові сайти, які імітують офіційні сторінки популярних нейромереж. У 35 випадках з 38 атаки були спрямовані саме на продукти та екосистеми ШІ, а у 30 інцидентах зловмисники підробляли офіційне програмне забезпечення. Найчастіше для обману використовували бренд Claude — його ім’я фігурувало у 26 епізодах.

Жертви потрапляли на підроблені сторінки через фейкову рекламу у пошукових системах або підозрілі доменні адреси. На таких сайтах користувачам пропонували завантажити нібито легітимні програми чи інструменти для роботи з кодом. Часто застосовувався метод соціальної інженерії InstallFix: замість фейкової CAPTCHA чи помилки браузера відображався докладний посібник з інсталяції, який закликав скопіювати та виконати команди у PowerShell чи Command Prompt. Ці дії призводили до непомітного завантаження та запуску вірусів.

Серед виявленого шкідливого ПЗ фахівці зафіксували стілер LummaStealer, небезпечні ZIP-архіви з підробленими бібліотеками DLL, а також унікальний бекдор Beagle. Крім того, зловмисники створювали розширення для браузерів під виглядом панелей для DeepSeek, ChatGPT та Claude. Одне з фейкових розширень Perplexity у Chrome Web Store перехоплювало пошукові запити та викрадало дані користувачів.

"Сторінка закликає користувача скопіювати та виконати командні рядки у PowerShell, Command Prompt або через вікно 'Виконати' у Windows. Ці команди непомітно завантажують і запускають віруси."

Експерти також виявили атаки на ланцюги постачання програмного забезпечення: шкідливі пакети LiteLLM у PyPI та плагін npm, пов’язаний із Claude, який завантажував сторонній код із віддалених серверів.

Фахівці радять завантажувати програми ШІ лише з офіційних сайтів розробників, уважно перевіряти адреси сторінок та блокувати підозрілі сайти-двійники. Службам безпеки рекомендують відстежувати підозрілу активність PowerShell, команди mshta та розширення браузера з надмірними правами доступу. Розробникам варто ретельно перевіряти залежності у своїх проєктах і фіксувати перевірені версії компонентів.