Боти генерують 53% інтернет-трафіку: що показав звіт Thales 2026
Боти генерують 53% інтернет-трафіку, тоді як на реальних користувачів припадає 47%. Такі результати оприлюднила компанія Thales у звіті Bad Bot Report 2026, який аналізує автоматизовану активність за 2025 рік. Водночас 40% усього трафіку становлять шкідливі боти, а кількість атак із використанням AI зросла у 12,5 раза за рік.
Головна зміна полягає не лише у співвідношенні людей і програм. AI-агенти дедалі частіше взаємодіють із сайтами та API, виконуючи завдання замість користувачів. Для онлайн-бізнесу це створює нові можливості автоматизації, але водночас ускладнює захист від шахрайства та аналіз реальної аудиторії.
Key Takeaways
- За даними Thales, у 2025 році боти створили 53% вебтрафіку, люди — 47%.
- Шкідливі боти забезпечили 40% усього трафіку, інша автоматизація — приблизно 13%.
- Частка ботів перевищила людську ще у 2024 році, коли досягла 51%.
- Кількість AI-атак із використанням ботів зросла у 12,5 раза за рік.
- У 2025 році Thales заблокувала 17,2 трлн запитів від шкідливих ботів.
- 27% бот-атак були спрямовані на API, а фінансовий сектор отримав 24% усіх таких атак.
53% інтернет-трафіку створюють боти, але не всі вони є AI-агентами
Важливо розрізняти автоматизований трафік і активність AI-агентів. Показник 53% охоплює різні категорії програм: пошукові роботи, системи моніторингу, автоматизовані сервіси, шкідливих ботів та AI-інструменти.
За результатами дослідження Thales, розподіл трафіку у 2025 році був таким:
- 47% — запити від людей.
- 40% — активність шкідливих ботів.
- 13% — інша автоматизована активність.
Отже, твердження, що AI-агенти вже генерують понад половину всього інтернет-трафіку, не підтверджується звітом. Thales фіксує переважання автоматизації загалом, але не приписує всі 53% саме автономним AI-системам.
Водночас тенденція не виникла раптово. За результатами 2023 року частка ботів становила 49,6%, у 2024 році — 51%, а у 2025-му досягла 53%. Таким чином, автоматизований трафік переважає людський другий рік поспіль.
AI-атаки зросли у 12,5 раза: що стоїть за статистикою
Одним із найпомітніших показників Bad Bot Report 2026 стало зростання атак із використанням AI. За даними Thales, їхня кількість збільшилася у 12,5 раза порівняно з попереднім роком.
Компанія повідомляє, що кількість щоденних AI-атак із використанням ботів зросла приблизно з 2 млн до 25 млн упродовж 2024–2025 років.
AI допомагає автоматизувати створення сценаріїв атак, аналізувати відповіді захисних систем і змінювати поведінку програм. Через це традиційні методи виявлення ботів стають менш надійними.
Зокрема, шкідливі програми можуть використовувати звичайні браузери, реалістичні цифрові відбитки та легітимні API-запити. Це ускладнює розмежування між реальною дією користувача, дозволеною автоматизацією та атакою.
AI-агенти змінюють спосіб взаємодії із сайтами
У попередніх дослідженнях автоматизований трафік переважно поділяли на корисних і шкідливих ботів. У звіті за 2026 рік Thales окремо звертає увагу на AI-агентів — системи, здатні виконувати послідовності дій від імені користувача.
На відміну від звичайного пошукового робота, який переважно збирає інформацію, AI-агент може взаємодіяти з інтерфейсом сайту, звертатися до API та виконувати кілька пов’язаних операцій.
Наприклад, агент може порівнювати товари, перевіряти ціни, збирати інформацію про доступність послуг або допомагати користувачеві оформлювати замовлення. Можливість завершити покупку чи бронювання залежить від доступних інтеграцій, авторизації та дозволів користувача.
Це створює нову категорію автоматизованої активності, яка не обов’язково є шкідливою. Проблема для бізнесу полягає в тому, що поведінка легітимного AI-агента іноді може нагадувати автоматизовану атаку.
API стають однією з головних цілей ботів
Згідно зі звітом Thales, 27% бот-атак у 2025 році були спрямовані на API. Це важливий показник, оскільки дедалі більше автоматизованих систем взаємодіють із сервісами безпосередньо, не використовуючи звичайний вебінтерфейс.
Для інтернет-магазинів, фінансових платформ і сервісів бронювання API забезпечують доступ до цін, залишків товарів, облікових записів і транзакцій. Автоматизовані запити можуть бути частиною легітимного бізнес-процесу, але ті самі механізми використовуються для шахрайства або зловживання функціями сервісів.
Thales також повідомляє, що 21% бот-атак були пов’язані зі зловживанням бізнес-логікою. Це сценарії, коли зловмисники експлуатують нормальні функції застосунку, а не обов’язково технічні вразливості.
Для захисту компанія рекомендує не обмежуватися блокуванням підозрілих IP-адрес. Важливо аналізувати поведінку запитів, контекст авторизації, частоту операцій і потенційний ризик конкретної дії.
Які галузі найбільше потерпають від автоматизованих атак
За даними Thales, найбільша частка бот-атак у 2025 році припала на фінансові сервіси — 24%. На бізнес-сектор загалом припало 19%.
Фінансові платформи особливо вразливі до автоматизованих спроб захоплення облікових записів, перевірки платіжних даних і зловживання транзакційними механізмами.
Водночас серед атак із використанням AI окремо виділяється роздрібна торгівля. За оцінкою Thales, 20% таких атак були спрямовані на retail-сайти.
Для інтернет-магазинів ризики пов’язані з автоматизованим моніторингом цін, перевіркою залишків, масовим збором даних та експлуатацією логіки акцій і промокодів.
Що зростання бот-трафіку означає для SEO та онлайн-бізнесу
Для власників сайтів зміна структури трафіку має два різні наслідки: необхідність точніше вимірювати реальну аудиторію та адаптувати інфраструктуру до автоматизованих клієнтів.
По-перше, кількість серверних запитів більше не можна напряму ототожнювати з кількістю потенційних покупців. Значна частина активності може надходити від пошукових роботів, моніторингових сервісів або шкідливої автоматизації.
Водночас статистику Thales не слід механічно переносити на Google Analytics 4 або рекламні кабінети. Серверний трафік, відвідування сторінок і рекламні кліки вимірюються різними способами, тому частка ботів у конкретній аналітичній системі може суттєво відрізнятися.
По-друге, поява AI-агентів може змінювати шлях користувача до покупки. Частину пошуку, порівняння товарів і взаємодії із сервісами потенційно виконуватимуть автоматизовані помічники.
Для e-commerce це підвищує значення актуальних продуктових даних, зрозумілої структури сайту, стабільних API та правильної авторизації. Водночас доступ автоматизованих систем потрібно контролювати, щоб корисні агенти не отримували ті самі права, що й авторизовані користувачі.
Що варто перевірити власникам сайтів
Зростання автоматизованого трафіку не означає, що потрібно блокувати всіх ботів. Пошукові роботи, системи моніторингу та авторизовані AI-агенти можуть виконувати корисні функції.
Практичний підхід — розділити автоматизовану активність за її призначенням і ризиком:
- Перевірити серверні журнали та визначити джерела найбільшої кількості автоматизованих запитів.
- Відокремити відомих пошукових роботів від підозрілої автоматизації.
- Налаштувати моніторинг API, авторизації та нетипових операцій.
- Перевірити захист форм входу, реєстрації, оформлення замовлень і платежів.
- Оцінювати реальні конверсії окремо від загальної кількості технічних запитів.
Особливо важливо не блокувати автоматично весь трафік, пов’язаний з AI. Частина таких систем може діяти за прямим дорученням користувачів, тоді як інші використовують автоматизацію для атак.
Інтернет стає більш автоматизованим, але люди не зникли
Звіт Thales показує, що автоматизація вже формує більшу частину виміряного вебтрафіку. Проте це не означає, що AI-агенти замінили людей в інтернеті: більшість автоматизованої активності у дослідженні пов’язана саме зі шкідливими ботами.
Найважливіший висновок для бізнесу — змінюється не лише обсяг трафіку, а й характер взаємодії із сайтами. Компаніям доведеться одночасно підтримувати легітимну автоматизацію, захищати API та точніше відрізняти реальних клієнтів від програмних запитів.
Підписуйтесь на ҐікNews, щоб бути в курсі всіх подій!
Джерела для перевірки
Джерела для перевірки
Thales — 2026 Bad Bot Report. Офіційний звіт із даними про 53% автоматизованого трафіку, 40% шкідливих ботів, AI-атаки та ризики для API.
Дослідження Thales Bad Bot Report 2026
Thales — Bad Bots in the Agentic Age. Пояснення ролі AI-агентів, змін у поведінці ботів, загроз для API та найбільш атакованих галузей.
Аналіз результатів звіту Thales
Thales — AI-driven Bot Attacks Surged. Офіційні дані про зростання AI-атак у 12,5 раза та зміну структури вебтрафіку.
Пресреліз Thales про AI-атаки
Imperva — 2025 Bad Bot Report. Дані за 2024 рік, коли автоматизований трафік уперше за десятиліття перевищив людський і досяг 51%.
Попереднє дослідження Imperva


