Массовое сканирование уязвимостей: кто-то притворяется claudebot
Замечали в логах запросы от ClaudeBot и не придавали значения? Зря. Недавно обнаружилась активность, которая заставляет пересмотреть отношение к этим строкам.
Что происходит на самом деле
Кто-то массово сканирует сайты на уязвимости, используя подмену заголовка user-agent. Злоумышленник выдаёт себя за легитимного бота ClaudeBot — и это не случайность. Это осознанная тактика, направленная на обход защиты и сокрытие источника атаки.
Согласно данным из Agentic Web Index от Known Agents, доля трафика от искусственного интеллекта постоянно растёт. Боты, краулеры и сканеры сейчас составляют значительную часть интернет-активности. В такой среде подмена user-agent становится идеальным камуфляжем.
Злоумышленник не просто сканирует порты или ищет уязвимости вслепую. Он делает это через подмену user-agent — подделывает заголовок, чтобы выглядеть как ClaudeBot. Для систем безопасности, которые доверяют известным ботам, это выглядит как легитимный трафик. Для аналитиков, отслеживающих ботов, — обычная активность. Никто не обращает внимания.
А между тем сканирование идёт полным ходом.
Механика маскировки
User-agent — это строка, которую браузер или бот отправляет серверу, чтобы представиться. «Я Chrome на Windows» или «Я бот поисковой системы». Злоумышленник меняет эту строку на что-то вроде «ClaudeBot/1.0» и вперёд.
Почему именно так:
- Боты от Anthropic известны и обычно внесены в белые списки
- Администраторы сайтов часто разрешают доступ таким ботам для индексации
- Системы обнаружения вторжений реже блокируют знакомые заголовки
На практике это означает: легитимный трафик и атака выглядят одинаково. Разница — в намерении и в деталях.
Почему это опасно
Для владельцев сайтов и команд безопасности здесь несколько слоёв риска.
Первый слой — невидимость. Если защитные системы доверяют поддельному ClaudeBot, они пропускают вредоносное сканирование. Злоумышленник получает время изучить вашу инфраструктуру, найти устаревшие плагины, открытые админки, уязвимые эндпоинты.
Второй слой — ложное чувство безопасности. Вы видите в логах ClaudeBot и думаете: «Всё нормально, это бот». А на самом деле кто-то собирает информацию для атаки.
Третий слой — искажение аналитики. Если вы отслеживаете бот-трафик для бизнес-решений, поддельные боты портят данные. Вы не понимаете реальную структуру аудитории.
СКАЖЕННЫЙ ТРАФИК: КТО СТУЧИТСЯ В ДВЕРЬ
───────────────────────────────────────
Обычный пользователь Бот-сканер
┌───┐ ┌───┐
│ │ │ │
└───┘ └───┘
│ │
"Chrome/Win" "ClaudeBot"
│ │
▼ ▼
Легитимный доступ Маскировка
Ждёт контент Ищет уязвимости
│ │
▼ ▼
Проходит Может пройти
незамеченным
Как распознать подделку
Есть несколько индикаторов в логах, которые выдают spoofing — подмену, когда злоумышленник выдаёт себя за другого.
Частота запросов. Легитимные боты уважают заданную частоту обхода. Поддельный бот часто отправляет запросы быстрее, чем должен. Если видите десятки запросов в секунду от ClaudeBot — это красный флаг.
Странные пути. Бот-сканер часто запрашивает типичные уязвимости: /admin, /wp-admin, /phpmyadmin, /config.php, /.env. Легитимный бот так не делает.
Несоответствие IP-адреса. Проверьте, принадлежит ли IP-адрес автономной системе Anthropic. Если нет — это не настоящий ClaudeBot. Крупные компании имеют фиксированные диапазоны IP-адресов.
Поведение. Легитимный бот обычно обходит сайт последовательно. Поддельный бот может прыгать между несвязанными разделами или запрашивать только потенциально уязвимые страницы.
Заголовки. Проверяйте не только user-agent, но и другие заголовки. У настоящего бота они обычно стабильные и соответствуют заявленному. Подделка часто содержит несоответствия.
АНАЛИЗ ЗАПРОСА: ЧТО ПРОВЕРИТЬ ───────────────────────────── ┌─────────────────────────────────────────────┐ │ Запрос в логах │ ├─────────────────────────────────────────────┤ │ IP-адрес → Принадлежит ли Anthropic? │ │ User-Agent → Совпадает с реальным ботом? │ │ Частота → Нормальная для обхода? │ │ Путь → Логичный или хаотичный? │ │ Заголовки → Полные и непротиворечивые? │ └─────────────────────────────────────────────┘ Все совпало → Легитимный бот Что-то не так → Возможная подмена
Что с этим делать
Для команд безопасности и администраторов есть конкретные шаги.
- Настройте проверку IP-диапазонов. Не ограничивайтесь только заголовком user-agent. Сверяйте IP-адрес с официальными диапазонами, которые публикует Anthropic.
- Внедрите rate limiting. Ограничьте количество запросов с одного IP за единицу времени. Это замедлит любой сканер, включая маскирующегося.
- Используйте WAF. Он может обнаруживать аномальные паттерны и блокировать подозрительную активность.
- Анализируйте паттерны. Стройте профили нормального поведения ботов и реагируйте на отклонения.
- Обновите правила блокировки. Если запрос выглядит как ClaudeBot, но IP не из диапазона Anthropic, — блокировать или логировать с высоким приоритетом.
Для владельцев сайтов на популярных платформах: убедитесь, что у вас нет публичных резервных копий баз данных, конфигурационных файлов или административных интерфейсов. Это основные цели сканирования.
Выводы
Эта история показывает, как работает безопасность по принципу доверия. Долгое время мы доверяли известным ботам, вносили их в белые списки, не проверяли. И это было нормально — пока не появились желающие этим пользоваться.
Подмена user-agent — не новая техника. Но привязка к популярному ИИ-боту — это новый уровень. Такие боты сейчас на слуху, администраторы охотнее добавляют их в исключения. Злоумышленники пользуются этим доверием.
Вывод простой: проверяйте, а не доверяйте. Название в логах ничего не значит без подтверждения.
Ссылки
- Someone is running mass vulnerability scans, spoofing AI bots like ClaudeBot — источник о выявленной активности и анализе трафика
Дмитрий Полухин — продуктовый дизайнер. Пишу про разработку, AI и дизайн интерфейсов. Обо мне, контакты и профили.