Alguém está realizando varreduras massivas de vulnerabilidades simulando bots de IA
Identificou-se o uso de bots que fingem ser agentes de IA, como o ClaudeBot, para realizar varreduras de vulnerabilidades em larga escala.

Relatos indicam que agentes maliciosos estão utilizando técnicas de spoofing para mascarar atividades de varredura de vulnerabilidades. O objetivo é fazer com que o tráfego de busca pareça ser proveniente de bots de indexação de inteligência artificial, como o ClaudeBot, para evitar a detecção e o bloqueio por parte dos administradores de sistemas.
Para desenvolvedores e equipes de infraestrutura, o cenário exige atenção ao monitoramento de logs e à configuração de regras de firewall e WAF. A prática de camuflagem dificulta a distinção entre o tráfego legítimo de rastreamento de modelos de linguagem e tentativas de exploração de falhas de segurança.
O incidente reforça a necessidade de implementar estratégias de defesa em profundidade que não dependam apenas da identificação do User-Agent. É fundamental que a segurança de borda esteja preparada para identificar padrões anômalos de requisições, mesmo quando estas utilizam identificadores de bots conhecidos.
Fonte original · Hacker News
Someone is running mass vulnerability scans, spoofing AI bots like ClaudeBot
Este post é um resumo em português. A matéria completa está no site do publicador.