kunstig intelligens
Nettroboter står nå for over halvparten av nettrafikken – de ondsinnede øker mest
Ny rapport med alarmerende funn.
KI-revolusjonen har ført med seg mange teknologiske omveltninger, og en av konsekvensene av utviklingen er at selve internett også har endret seg markant – ikke minst i form av nettroboter (bots) som utfører oppgaver på nettet uten direkte menneskelig innblanding.
Akkurat hvor stort dette fenomenet er, har vi nå fått dypere innsikt i, takket være en ny rapport. Sikkerhetsselskapet Malwarebytes skrev nylig om saken.
– 51 prosent av nettrafikken er automatisert
Den nye rapporten bærer den talende tittelen «Bad Bot Report» og er satt sammen av selskapet Imperva, som spesialiserer seg på sikkerhetsløsninger for apper og API-er.
Rapporten peker på at utviklingen innen generativ, kunstig intelligens har senket terskelen betydelig for ondsinnede aktører når det gjelder produksjon av nettroboter i stor skala. Som et resultat skal robotene nå stå for en større andel av internettrafikken enn mennesker.
– For første gang på et tiår overgikk automatisert trafikk menneskelig aktivitet, og sto for 51 prosent av all nettrafikk i 2024. Dette skyldtes i stor grad den raske utbredelsen av kunstig intelligens og store språkmodeller (LLM-er), som har gjort det enklere og mer skalerbart å lage roboter, heter det i Imperva-rapporten.
Automatisert trafikk kan selvsagt være av både negativ og positiv art, men det store, alarmerende funnet i rapporten er at den ondsinnede nettrobot-aktiviteten er den som har økt klart mest.
Mesteparten er avanserte angrep
Denne type aktivitet har ifølge Imperva økt jevnt og trutt de siste seks årene, og stod for hele 37 prosent av all internett-trafikken i 2024 – opp fra 32 prosent i 2023. Menneskelig aktivitet stod for 49 prosent, mens de «godartede» nettrobotene kun stod for 14 prosent av trafikken i fjor.
Ellers fant Imperva at avanserte og middels avanserte angrep stod for 55 prosent av alle nettrobot-angrepene i 2024.
– Angripere bruker i økende grad sofistikerte teknikker for å etterligne menneskelig trafikk og utføre ondsinnede handlinger, noe som gjør disse angrepene vanskeligere å oppdage og stoppe, skriver selskapet i rapporten.
Enkle høyvolum-angrep har imidlertid også økt og står for 45 prosent av angrepene, som er en økning fra 40 prosent i 2023. Dette har sammenheng med at KI-baserte automatiseringsverktøy nå er langt mer tilgjengelige enn tidligere, som igjen innebærer at angripere med begrenset teknisk ekspertise også enkelt kan utføre angrep i stor skala.
Nesten halvparten retter seg mot API-er
Imperva skriver i rapporten at de i gjennomsnitt blokkerte 2 millioner KI-baserte cyberangrep hver dag i løpet av 2024.
Når det gjelder målene for nettrobot-angrepene, er hele 44 prosent av de avanserte angrepene rettet mot API-er, mens kun 10 prosent retter seg mot webapplikasjoner. Det er finanssektoren som er det største målet for API-angrepene, med en andel på 40 prosent.
I dagens samfunn er API-er uunnværlige, men som Imperva peker på gjør funksjonaliteten også at de er attraktive mål for ondsinnede nettroboter, som manipulerer API-ene til å begå svindel, skrape data og komme forbi sikkerhetskontroller.
Alle funnene kan man finne i selve rapporten (krever registrering).