Biztonság

Az AI uralja az internetforgalmat, növekvő rosszindulatú botfenyegetéssel

A Thales francia technológiai vállalat 2026 Bad Bot Report: Bad Bots in the Agentic Age című jelentése szerint a mesterséges intelligencia (AI) mára a teljes internetes forgalom több mint felét generálja, és ezekből az automatizált forgalmak kb.

A Thales nevű francia technológiai cég 2026-os jelentése, a 2026 Bad Bot Report: Bad Bots in the Agentic Age szerint a mesterséges intelligencia képességei alapjaiban változtatják meg az internet használatát és a fenyegetési környezetet. A dokumentum megállapítása szerint a teljes internetes forgalom több mint felét ma már AI-generált forgalom adja, és ennek körülbelül 40 százalékát a jelentés rosszindulatúnak minősíti.

Jelentős növekedés a támadásokban

A jelentés hangsúlyozza, hogy 2025-ben az AI-vezérelt támadások száma 12,5-szeresére emelkedett a 2024-es évhez képest. Ez az ugrás azt mutatja, hogy az automatizált, mesterséges intelligenciával hajtott kártevő tevékenység gyorsan skálázódik, és egyre kifinomultabb módszereket használ az adatok megszerzésére vagy szolgáltatások zavarására.

Három strukturális változás

A Thales-jelentés három alapvető változást emel ki, amelyek hosszabb távon is meghatározhatják az internet architektúráját és biztonságát:

  • Az AI-ügynökök mint új forgalmi szereplők: a jelentés szerint az AI-ügynökök külön kategóriaként jelentek meg az internetes forgalomban, saját viselkedésmódokkal és célokkal.
  • Az automatizált tevékenységek fölénye a humán interakciókkal szemben: a webes műveletek egyre inkább automatizált folyamatokból állnak, és az emberi felhasználói interakciók aránya csökken.
  • Az API-k és identitáskezelők elleni támadások terjedése: a digitális üzleti működés gerincét jelentő alkalmazásprogramozási interfészeket (API-kat) és az identitáskezelő rendszereket célzó támadások gyorsan terjednek.

Ügynökök és a jó/rossz határ elmosódása

Az Interesting Engineering összegezése szerint a korábbi "jó" és "rossz" botok mellett megjelentek az olyan AI-vezérelt ügynökök, amelyek közvetlenül kommunikálnak alkalmazásokkal és API-kkal adatlekérésre és feladatvégrehajtásra. Ez az újfajta tevékenység eltünteti a korábbi, egyértelmű határokat: a kártékony működés gyakran legálisnak tűnő lekéréseket és hitelesítési folyamatokat utánoz, ami megnehezíti a szándék felismerését.

A gyakorlatban ez azt jelenti, hogy a védelmi rendszerek nehezebben tudják megkülönböztetni a jogos, automatizált szolgáltatásokat a megtévesztő vagy adatlopásra irányuló tevékenységektől.

Mi következik a kiberbiztonság számára?

A web egyre erősebb automatizálódása és az AI által generált forgalom növekedése komoly kihívásokat jelent a kiberbiztonsági szakemberek számára. A Thales-jelentés rámutat, hogy a védelemnek alkalmazkodnia kell: azonosítási és viselkedéselemzési módszereket, API-használat monitorozást és fejlettebb identitásvédelmi megoldásokat kell bevezetni annak érdekében, hogy a szervezetek felismerjék és megállítsák a rosszindulatú AI-tevékenységeket.

A gyorsan változó helyzet miatt nyitott kérdés, milyen konkrét technikákkal és szabályozási lépésekkel tudják a szakemberek hatékonyan visszaszorítani az újfajta csalásokat és a rosszindulatú automatizálást.