דרוג:
![]() ![]() ![]() ![]() ![]()
• יותר ממחצית מבקשות הדפים לתוכן אינטרנטי מגיעות כעת ממקורות אוטומטיים, עקב שימוש מוגבר של סורקים במודלי שפה גדולים (LLM) • יותר משליש מניסיונות ההתחברות בתעשיית הטכנולוגיה הם התקפות השתלטות על חשבונות • תחומי הבריאות והאירוח הם המטרות העיקריות ביותר ברשת. הבידור הוא המטרה העיקרית במובייל
על פי מחקר חדש של מעבדות ,F5 משמעות העלייה בשימוש בבינה מלאכותית יוצרת היא שבוטים ניגשים כעת לסוגים מסוימים של תוכן אינטרנטי יותר מבני אדם.
דו"ח ה-Advanced Persistent Bots Report לשנת 2025 ממעבדות F5, מנתח 207 מיליארד עסקאות אינטרנט ו-API מנובמבר 2023 עד ספטמבר 2024. הוא בוחן רשומות מלקוחות עם הגנות בוט קיימות, ומדגים כיצד מפעילי תעבורה אוטומטית מתנהגים, כאשר הם מתמודדים עם אמצעי נגד.
הדו"ח מגלה כי 50.04% מבקשות הדפים לתוכן אינטרנטי הגיעו ממקורות אוטומטיים, לעומת 22.3% מבקשות חיפוש באינטרנט ו-21.5% מעסקאות "הוסף לסל". הוא מצביע על צמיחה משמעותית בסוג סורקי האינטרנט המשמשים ספקי LLM כמו OpenAI, Anthropic ו-Perplexity, ועל ההתמדה של בוטים אלה בהמשך שליחת בקשות כאשר הם נחסמים.
בסך הכל, 21.22 מיליארד מהעסקאות שנבדקו (10.2%) הגיעו ממגוון מקורות אוטומטיים, חלקם תמימים, אך 10 מיליארד (4.8%) כללו תנועת בוטים זדונית.
"כאשר אנו מנתחים את התעבורה האוטומטית לפי הזרימה (הפונקציה) שהיא מכוונת אליה, תוכן נמצא כעת הרבה לפני כל תחום אחר בפלטפורמות האינטרנט", אמר דייוויד וורברטון, מנהל מעבדות F5.
"במשך שנים, תנועת בוטים כוונה בעיקר לזרימות חיפוש, כמו גם לכל היבטי מסע המשתמש מרגע שמישהו נרשם או מתחבר לשימוש בשירות, ועד לנקודה שבה הוא מוסיף פריט לסל, מבצע צ'ק-אאוט או מבקש לשנות את הסיסמה שלו. "העלייה העצומה בחיפוש תוכן, ללא ספק קשורה לעליה המטאורית בשימוש בבינה המלאכותית היוצרת ולמידת מכונה, ומדגישה עד כמה דינאמית תנועת הבוטים ואת הצורך של ארגונים להיות כל הזמן במעקב אחר שינויים בדפוסי התקפה."
בוטים מקלים - אבל לא לכולם
דפוסים ושכיחות תנועת בוטים השתנו בהתאם לתעשייה. התעשיות המותקפות ביותר באינטרנט היו אירוח (44.6% מהתנועה מבוטים), בריאות (32.6%) ומסחר אלקטרוני (22.7%).
במובייל, בידור (23%) היה המגזר המותקף ביותר, הרבה לפני מסחר אלקטרוני (4.5%) ו-QSR (4.2%).
מספר תעשיות עדיין חוות רמות גבוהות של התקפות מסוג credential stuffing שמטרתן להשתלט על חשבונות משתמשים. באינטרנט, יותר משליש מניסיונות ההתחברות לחברות במגזר הטכנולוגיה היו ניסיונות השתלטות על חשבונות (33.5%), לפני קמעונאות כללית (25.7%) ומשחקים (19.6%). במובייל, התקפות כאלה היו נפוצות ביותר נגד חברות בידור (24.7%) וספקי מסחר אלקטרוני (23.8%).
תחכום ההתקפות השתנה גם הוא לפי תעשייה. רוב התעבורה האוטומטית המכוונת לבריאות הן באינטרנט והן במובייל סווגה כ"בסיסית". תעשיות אחרות חוו רמות גבוהות יחסית של התקפות שנחשבת ל"מתקדמת" - שלושת המובילות באינטרנט היו קמעונאות כללית, בנקאות וחברות תעופה.
למרות הרמות הגבוהות של תנועת בוטים, רוב התעשיות שנבדקו חוו ירידה בפעילות אוטומטית בהשוואה לשנת 2023, מה שמצביע על כך שבקרות בוטים קיימות השיגו את האפקט הרצוי.
החריגים היו אירוח באינטרנט, שגדל ב-18.3%, ו-QSR באינטרנט, שגדל ב-11.2%. למרות שחווה נתח גדול בהרבה של תנועת בוטים במובייל מכל תעשייה אחרת, מגזר הבידור רשם ירידה של 11.5% משנת 2023.
"תעשיות מסוימות הן יעדים רב שנתיים לתנועת בוטים לא רצויה", אמר וורברטון. "תעשיית האירוח חווה נפחים גבוהים מכיוון שאגריגטורים רוצים לאסוף נתוני תעריפי חדרים וזמינות בבתי מלון, או שחקנים זדוניים מנסים לגנוב נקודות של חברות במועדונים. גם ספקי מסחר אלקטרוני, מטורגטים על ידי משווקים ובוטים שאומנו לנצל נתוני שוברים וכרטיסי מתנה.
"נתונים אלה מראים גם כיצד תעשיות מסוימות הסתגלו לאורך זמן לתבנית התקיפות: מגזרים מטורגטים באופן משמעותי יותר, כמו חברות תעופה ושירותים פיננסיים בנו הגנות כדי לסכל התקפות פחות מתוחכמות, מה שאומר שהם חייבים להתמודד כעת עם שיעור גבוה יותר של תעבורה מתוקפים מתוחכמים ומתמידים יותר."
הקלה: חרב פיפיות?
הדו"ח העריך גם את ההשפעה של הרתעה על תנועת בוטים, והשווה את חוויותיהם של לקוחות שפיקחו על תנועה אוטומטית עם אלה שהקלו עליה.
במובייל, המגמה הייתה ברורה וצפויה. ארגונים שמקלים על תנועה ראו נתח נמוך משמעותית של פעילות אוטומטית בתעבורת החיפוש שלהם (0.9% לעומת 24.8% עבור אלה שמפקחים), דפוס שתאם בכניסה (5% עבור מקלים לעומת 21.7% עבור אלה שמפקחים) וברישום (2.4% לעומת 21.7%).
באינטרנט זה סיפור אחר. ברוב תעבורת העבודה, תעבורה אוטומטית הייתה גבוהה יותר עבור ארגונים שהקלו באופן פעיל על בוטים. לקוחות אלה ראו 20.9% תנועה אוטומטית בחיפוש לעומת 14.9% עבור אלה שפשוט פיקחו, והמשוואה הייתה זהה ב"הוסף לסל" (19.2% לעומת 18.2%), "צ'ק-אאוט" (8.6% לעומת 7.4%) ו"שחזור חשבון" (6.6% לעומת 4.6%). |
|