GenAI impulsiona explosão de bots na internet, afirma relatório

Estudo global mostra que mais da metade do tráfego web é gerado por bots, impulsionado pelo avanço da IA generativa e pelo uso crescente de modelos de linguagem como os da OpenAI e Anthropic

Compartilhar:

A F5 divulgou um novo relatório sobre tráfego automatizado, com dados de grandes empresas no Brasil e no mundo. De acordo com o estudo da F5 Labs, a explosão da inteligência artificial generativa (GenAI) está fazendo com que alguns conteúdos da web sejam mais acessados por bots do que por humanos.

 

O “2025 Advanced Persistent Bots Report” analisou 207 bilhões de transações web e de APIs entre novembro de 2023 e setembro de 2024. O resultado mostra que os bots já representam a maioria do tráfego da internet.

 

De acordo com o relatório da F5 Labs, os bots já representam mais da metade do tráfego da internet. Cerca de 50,04% das solicitações de páginas web analisadas no período de novembro de 2023 a setembro de 2024 foram realizadas por fontes automatizadas, ou seja, robôs. Esse volume expressivo mostra que as máquinas estão se tornando os principais “usuários” da web.

 

Além disso, os bots responderam por 22,3% das buscas realizadas na internet e por 21,5% das ações de “Adicionar ao Carrinho” em sites voltados ao consumidor final (B2C). Esses números indicam que as atividades automatizadas estão interferindo diretamente em jornadas digitais comuns, desde a pesquisa até o comportamento de compra.

 

A pesquisa também revelou que 10 bilhões de acessos — cerca de 4,8% do total — foram identificados como bots maliciosos, que tentam burlar sistemas e realizar ações prejudiciais às empresas. Mesmo diante de medidas de bloqueio, os operadores desses bots não desistem facilmente: continuam enviando solicitações, o que torna o enfrentamento ainda mais desafiador.

 

Quando se trata de organizações que optam por mitigar o tráfego automatizado em vez de apenas monitorá-lo, os efeitos variam conforme o dispositivo. Em dispositivos móveis, os resultados foram claros: empresas que aplicam medidas de mitigação conseguiram reduzir significativamente a presença de bots.

 

No caso de buscas, o tráfego automatizado foi de apenas 0,9% entre os mitigadores, contra 24,8% entre os que apenas monitoram. O mesmo padrão se repetiu nas ações de login (5% contra 21,7%) e inscrição (2,4% contra 21,7%).

 

Entretanto, no ambiente web (navegadores tradicionais), o cenário se inverte. Empresas que mitigam bots registraram índices mais altos de acessos automatizados do que aquelas que apenas observam o tráfego. Por exemplo, no fluxo de busca, os mitigadores registraram 20,9% de tráfego de bots, enquanto os monitoradores ficaram em 14,9%.

 

A mesma tendência foi notada nas etapas de adicionar ao carrinho (19,2% contra 18,2%), finalizar compra (8,6% contra 7,4%) e recuperação de conta (6,6% contra 4,6%). Segundo o diretor da F5 Labs, isso pode indicar que os atacantes estão se esforçando mais para burlar defesas robustas, mesmo que sem sucesso.

 

Em relação aos setores mais atingidos, o estudo apontou que as indústrias de hospitalidade, saúde e e-commerce foram as mais visadas. O setor de hospitalidade foi responsável por 44,6% do tráfego de bots, seguido pela saúde com 32,6% e o comércio eletrônico com 22,7%. Já nas grandes empresas de tecnologia, conhecidas como Big Techs, 33,5% das tentativas de login foram classificadas como tentativas de invasão — um número alarmante.

 

Por fim, a complexidade dos bots também varia conforme o setor. Na área da saúde, o tráfego automatizado foi em sua maioria classificado como simples, enquanto segmentos como varejo, bancos e companhias aéreas enfrentam ataques mais sofisticados e avançados. Apesar disso, a boa notícia é que a maioria das indústrias apresentou queda no volume de acessos automatizados em relação a 2023, sinalizando que os controles de segurança estão começando a dar resultado.

Conteúdos Relacionados

Security Report | Overview

Corretores de acesso inicial (IAB) ganham protagonismo em ataques cibernéticos

Relatório da Check Point revela crescimento de 90% de corretores de acesso inicial (IABs) corporativo e sua venda na dark...
Security Report | Overview

Relatório destaca novas vulnerabilidades encontradas em sistemas Microsoft e AWS

Estudo da Redbelt Security reforça ainda riscos de injeção de JavScript para sites de jogos de azar e violação de...
Security Report | Overview

Sites falsos pedem pagamento de tarifa para liberar saque PIS/Pasep, afirma pesquisa

Especialistas identificam ao menos 8 domínios maliciosos e um site falso para aplicação de golpe, que solicita pagamento via PIX...
Security Report | Overview

Segurança contra desinformação será prioridade nas empresas até 2030, aponta pesquisa

Segurança da informação, inteligência artificial generativa e monitoramento geoespacial estão entre as tendências que vão redefinir os sistemas empresariais no...