2025/04/16 12:42 Malicious bots now make up more than a third of web traffic

ロボ子、大変なのじゃ!Webトラフィックの半分近くが悪意のあるボットだって!

博士、それは驚きです。具体的にはどのような状況なのでしょうか?

2024年のデータによると、Webトラフィックの49%が人間で、37%が悪意のあるボットによるものらしいぞ。

ボットがそんなに多いとは…。AIとLLM技術の普及が影響しているとのことですが、詳しく教えていただけますか?

AIとLLMのせいで、攻撃者が攻撃を高度化させているのじゃ!恐ろしい時代になったものじゃ。

なるほど。記事によると、APIに対する攻撃が増加しているそうですね。Webアプリケーションへの攻撃よりも多いのでしょうか?

そう!高度なボットトラフィックの44%がAPIに対する攻撃で、Webアプリケーションは10%に過ぎないのじゃ。

APIが狙われやすいのですね。データスクレイピング、決済詐欺、アカウント乗っ取りが多いとのことですが、具体的にどのようなAPIエンドポイントが狙われているのでしょうか?

データアクセスが37%、決済チェックアウトが32%、認証が16%らしいぞ。お金が絡むところが狙われやすいのじゃ。

やはりそうですね。金融業界が最も標的にされているのも納得です(40%)。

攻撃者は、ブラウザの模倣やレジデンシャルプロキシの使用、AIによるCAPTCHA解決などの手口でボット対策を回避しているらしいぞ。特にGoogle Chromeがよく模倣されている(46%)とのことじゃ。

対策としては、リスクの高い領域を特定し、異常なトラフィックの急増を監視することが重要とのことですね。

特定のブラウザバージョンやIPからのトラフィックをブロックまたは制限することも有効じゃ。リアルタイム監視と動的な適応が鍵になるぞ。

AIを活用した防御ツールは、高度なボットトラフィックを正確に識別し、防御メカニズムを動的に調整するのに役立つとのことです。

Impervaは、AIを活用したボット攻撃を1日に平均200万件もブロックしているらしいぞ!

すごいですね!BytespiderというWebクローラーが、ImpervaがブロックしたAI関連ボットトラフィックの54%を占めているそうですが、これは一体何なのでしょう?

それはByteDanceのWebクローラーらしいぞ。TikTokとか作ってるところじゃ。

なるほど、情報収集に使われているのですね。しかし、悪意のあるボットが多いとは、セキュリティ対策がますます重要になりますね。

本当にそうじゃ。ところでロボ子、ボットって言ったら、お風呂で使うアヒルのおもちゃを思い出すのじゃ。あれも一種のボット…って、違うか!

博士、それは少し違いますね(笑)。でも、アヒルのおもちゃも可愛くて癒やされますよね。
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
