ШІ-боти домінують в інтернет-трафіку: загрози кібербезпеки
ШІ-боти домінують в інтернет-трафіку: як автоматизація змінює кібербезпеку
За даними звіту французької компанії Thales, автоматизовані боти вже становлять більшу частину світового інтернет-трафіку. При цьому 40% з них класифікуються як шкідливі.
Аналітики прогнозують, що до 2025 року кількість атак ботів під керівництвом штучного інтелекту зросте в 12,5 раза порівняно з попереднім роком. У звіті під назвою «Звіт про шкідливих ботів у 2026 році: шкідливі боти в епоху агентного управління» зазначається фундаментальне зрушення в роботі інтернету. Автоматизація, яку прискорює розвиток ШІ, стає визначальною рисою сучасної цифрової культури.
Як ШІ змінює ландшафт кіберзагроз
Штучний інтелект не просто збільшує обсяги бот-трафіку — він докорінно змінює механізми їхніх дій. Як зазначають експерти, ШІ стирає межу між легальною та нелегальною діяльністю, перетворюючи наміри (intent), а не ідентифікацію, на нову проблему безпеки.
Основними цілями атак стають API та системи ідентифікації. Зловмисники обходять клієнтські системи захисту, використовуючи вразливості для масштабних атак на підприємства та компанії.
Три ключові зміни в кіберпросторі
Дослідження виділяє три структурні тенденції:
- Поява ШІ-агентів — нова категорія інтернет-трафіку, що взаємодіє з застосунками та API для виконання завдань;
- Домінування автоматизованих систем над людською взаємодією;
- Швидкі масштабні атаки, спрямовані на API та системи ідентифікації.
Ці зміни ускладнюють для організацій визначення справжніх намірів автоматизованих систем, адже межа між законною та зловмисною діяльністю стає розмитою.
Нова реальність для бізнесу
«Штучний інтелект перетворює автоматизацію з чогось, що організації намагалися блокувати, на те, чим вони також повинні керувати. Завдання більше не в тому, щоб ідентифікувати ботів. Воно в тому, щоб зрозуміти, що робить бот, агент або автоматизована система, чи це відповідає бізнес-цілям і як він взаємодіє з критично важливими системами», — зазначає віцепрезидент та генеральний директор з безпеки додатків у Thales Тім Чанг.
Статистика та тенденції
У 2025 році боти становили понад 53% усього інтернет-трафіку, тоді як активність людей скоротилася до 47%. Це свідчить про структурне зрушення, а не тимчасову тенденцію.
Боти вже не обмежуються окремими діями, як-от збір даних чи крадіжка облікових записів. Вони стали постійно активними учасниками цифрового середовища, використовуючи складніші методи атаки.
Особливу увагу привертають атаки на API: 27% бот-атак спрямовані на них, використовуючи обхід користувацьких інтерфейсів та взаємодіючи з бекендами систем на високій швидкості. Ці атаки часто маскуються під легальні запити, але насправді використовують вразливості для викрадення конфіденційних даних та маніпуляцій з робочими процесами.
Найвразливіші сектори
Найбільше від атак ботів страждають галузі з високою дохідністю. Зокрема, фінансовий сектор зазнав 24% усіх бот-атак та 46% спроб несанкціонованого доступу до облікових записів. Це демонструє, як автоматизація використовується для цілеспрямованих кібератак з метою подальшого шантажу.
Експерти попереджають: до 2027 року кількість ШІ-ботів у мережі може перевищити кількість людей, що вимагає принципово нових підходів до кібербезпеки.