Яндекс.Метрика
← Дайджест от 12 августа 2026

Кто-то массово сканирует уязвимости, подделывая ИИ-обходчиков вроде ClaudeBot

Сервис KnownAgents, ведущий учёт легальных ИИ-обходчиков, обнаружил массовое сканирование уязвимостей, где запросы подписаны именами известных ботов — в частности ClaudeBot от Anthropic. Строка User-Agent (самоназвание клиента в запросе) не проверяется никак, поэтому подставить в неё чужое имя может любой.

Расчёт простой: администраторы и файлы robots.txt пропускают ИИ-обходчиков крупных лабораторий, чтобы попасть в обучающие данные и выдачу, и такие запросы реже блокируют. Отличить настоящего бота можно только по диапазону адресов, который лаборатории публикуют, — по имени в заголовке нельзя.

Что говорят
BenderHacker News
Многие из перечисленных user-agent просто подделаны — смотрите, какому ASN принадлежит IP. Если заблокировать большинство VPS-провайдеров, поддельные боты в основном исчезают; остаются те, что идут с домашних адресов и телефонов через приложения-«читалки», которые на деле работают как универсальные прокси.
yabonesHacker News
Любой сервер с открытыми 80/443 получает тысячи запросов в день от случайных машин, ищущих страницы входа WordPress. Ново только то, что теперь они прикидываются другим типом назойливого бота — уровень маскировки вырос, а мусорный трафик тот же, что и всегда.
binaryturtleHacker News
В мой домашний роутер в среднем прилетает около 100 TCP-запросов в минуту со сканами и пробами, много проверок telnet-порта. Иногда видно, как рой совершенно разных IP перебирает весь диапазон портов по одному: deepfield, censys-scanner, shadowserver и обычные подозреваемые из Китая и России.