AIによる自動化は、もはや新たな潮流ではなく、インターネットトラフィックの標準的な構成要素となりつつあります。「2026年版タレス悪性ボットレポート」では、AI主導の自動化がアプリケーションやAPIへのアクセスのあり方をどのように変え、ボットが世界のWebトラフィックの過半数を占める時代を迎えたのかを解説します。エージェント型AIの登場は、新たな自動化トラフィックを生み出し、その意図を検知し、正当なアクセスと悪意ある自動化を見極め、制御することをこれまで以上に困難にしています。組織は、この複雑化する環境に適応し、新たなセキュリティ対策を講じることが求められています。
本レポートは、2025年通年におけるボット活動の分析をもとに、世界各地の幅広い業界でボット攻撃の調査および対策に取り組むタレスのThreat ResearchチームとSecurity Analyst Services(SAS)チームの知見を結集してまとめたものです。
17.2兆件
2025年にタレスがブロックしたボットリクエスト数
21%
ビジネスロジックを標的としたボット攻撃
40%
インターネットトラフィックに占める悪性ボットの割合
12.5倍
AIを利用したボット攻撃の前年比増加率
20%
小売サイトを標的としたAIボット攻撃の割合
53%
インターネットトラフィックに占めるボットの割合
42%
単純なボット攻撃
41%
Chromeを使用して正規のトラフィックを装う
ボット攻撃の割合
24%
金融サービス業界を標的としたボット攻撃の割合
47%
インターネットトラフィックのうち、人間による
トラフィックが占める割合
27%
APIを標的としたボット攻撃
46%
金融サービス業界を標的としたアカウント乗っ取り
攻撃の割合