Casi dos tercios de los sitios web analizados no superan ninguna de las pruebas de bots
El tráfico de bots maliciosos experimentó un incremento significativo, superando por amplio margen el crecimiento del tráfico humano, al igual que el volumen proveniente de agentes de inteligencia artificial y rastreadores de modelos de lenguaje grande. Un informe reciente analizó miles de millones de solicitudes en decenas de miles de sitios de clientes durante un periodo de doce meses, revelando que los bots y agentes de inteligencia artificial representan una parte considerable de todas las visitas registradas, mientras que la proporción correspondiente a personas disminuyó.
Entre las distintas amenazas observadas, la extracción de datos web destacó como la modalidad de ataque predominante, impulsada por la disponibilidad de herramientas y la necesidad masiva de información. Otras actividades como el almacenamiento ilegal de mercancías, el envío de correo no deseado y los ataques de denegación de servicio también aumentaron, mientras que el relleno de credenciales se mantuvo estable con altibajos a lo largo del año. Los operadores maliciosos emplean desde programas sencillos hasta sistemas de complejidad media que imitan sesiones de navegación legítimas para dificultar su detección.
Los agentes de inteligencia artificial han comenzado a interactuar con áreas sensibles, registrando un fuerte incremento mensual en las páginas de acceso de los usuarios para realizar consultas de cuentas o respaldar compras. Esta situación genera desafíos para los mecanismos de defensa, ya que distinguir a un asistente legítimo de un bot malicioso resulta complejo debido a que las amenazas pueden falsificar identificadores y simular servicios confiables.