В конце апреля 2026 года французская технологическая компания Thales опубликовала ежегодный отчёт Bad Bot Report, посвящённый автоматизированной активности в глобальной сети. Главный вывод документа — 53% всего мирового интернет-трафика по итогам 2025 года пришлось на ботов, тогда как люди сгенерировали лишь 47% запросов.
Аналитики компании подчёркивают, что почти 40% общемирового веб-трафика относится к категории вредоносного и речь идёт не только о примитивных скриптах для подбора паролей или мониторинга цен. ИИ позволил злоумышленникам создавать системы, которые с высокой точностью имитируют поведение реальных пользователей, обходят традиционные защиты и напрямую взаимодействуют с внутренними сервисами сайтов и приложений.
Наиболее заметный скачок зафиксирован в сегменте атак, управляемых ИИ. По данным Thales, за прошлый год их количество увеличилось в 12,5 раза. Специалисты связывают это с тем, что современные боты больше не ограничиваются атаками на пользовательские интерфейсы — они нацелены на программные интерфейсы (API). Около 27% вредоносной активности сейчас направлено именно на API, что позволяет обходить экраны входа, формы и другие фронтальные средства защиты, манипулируя бизнес-логикой напрямую.
Отдельную тревогу вызывает появление так называемых ИИ-агентов — новой категории трафика, которая не вписывается в привычное деление на «хороших» и «плохих» ботов. Такие агенты, задействованные в поисковых системах с ИИ вроде Perplexity или Bing Copilot, а также в сводках Google, они действуют легитимно, но их активность всё сложнее отделить от вредоносной автоматизации. На практике это означает, что привычные методы фильтрации трафика на основе идентификации ботов перестают работать. Автоматизированные запросы всё