Эксперты по кибербезопасности Sophos X-Ops обнаружили, что злоумышленники активно маскируют вредоносное программное обеспечение под известные сервисы искусственного интеллекта, такие как ChatGPT, Claude и Copilot. По данным исследования, проведённого с июля 2025 по июнь 2026 года, из 86 проанализированных инцидентов 38 подтверждены как реальные атаки, связанные с использованием брендов ИИ.
Исследователи отмечают, что хакеры редко применяют сложные вирусы на основе искусственного интеллекта. Вместо этого они создают фишинговые сайты, которые имитируют официальные страницы популярных нейросетей. В 35 случаях из 38 атаки были направлены именно на продукты и экосистемы ИИ, а в 30 инцидентах злоумышленники подделывали официальное программное обеспечение. Чаще всего для обмана использовали бренд Claude — его имя фигурировало в 26 эпизодах.
Жертвы попадали на поддельные страницы через фейковую рекламу в поисковых системах или подозрительные доменные адреса. На таких сайтах пользователям предлагали скачать якобы легитимные программы или инструменты для работы с кодом. Часто применялся метод социальной инженерии InstallFix: вместо фейковой CAPTCHA или ошибки браузера отображался подробный пособие по установке, которое призывало скопировать и выполнить команды в PowerShell или Command Prompt. Эти действия приводили к незаметной загрузке и запуску вирусов.
Среди обнаруженного вредоносного ПО специалисты зафиксировали стилер LummaStealer, опасные ZIP-архивы с поддельными библиотеками DLL, а также уникальный бэкдор Beagle. Кроме того, злоумышленники создавали расширения для браузеров под видом панелей для DeepSeek, ChatGPT и Claude. Одно из поддельных расширений Perplexity в Chrome Web Store перехватывало поисковые запросы и похищало данные пользователей.
"Страница призывает пользователя скопировать и выполнить командные строки в PowerShell, Command Prompt или через окно 'Выполнить' в Windows. Эти команды незаметно загружают и запускают вирусы."
Эксперты также выявили атаки на цепочки поставок программного обеспечения: вредоносные пакеты LiteLLM в PyPI и плагин npm, связанный с Claude, который загружал сторонний код с удалённых серверов.
Специалисты советуют загружать программы ИИ только с официальных сайтов разработчиков, внимательно проверять адреса страниц и блокировать подозрительные сайты-двойники. Службам безопасности рекомендуют отслеживать подозрительную активность PowerShell, команды mshta и расширения браузера с чрезмерными правами доступа. Разработчикам стоит тщательно проверять зависимости в своих проектах и фиксировать проверенные версии компонентов.

