La Inteligencia Artificial Impulsa el Auge de los Bots Maliciosos: Ya Representan Más del 50% del Tráfico Global en Internet
Por primera vez en una década, el tráfico automatizado superó al tráfico humano, según el Informe 2025 de Imperva, que resalta una alarmante tendencia en la ciberseguridad. El tráfico generado por bots maliciosos ha alcanzado el 51% del total del tráfico global en Internet durante 2024, superando al tráfico humano, lo que marca un punto de inflexión en la seguridad digital.
La Creciente Amenaza de los Bots Impulsados por IA
La inteligencia artificial generativa ha facilitado la proliferación de bots maliciosos, ya que herramientas avanzadas como ChatGPT, ClaudeBot, y otros modelos de lenguaje accesibles han reducido significativamente la barrera de entrada para los ciberatacantes. Ahora, con recursos mínimos, los atacantes pueden lanzar ciberataques a gran escala.
El informe indica que el 37% del tráfico automatizado es generado por bots maliciosos, una cifra que ha ido en aumento durante los últimos seis años. Estos bots no solo son más sofisticados, sino que también son capaces de aprender de sus errores y adaptarse para eludir las defensas tradicionales de seguridad.
El Auge de los Bots como Servicio (BaaS)
Una de las novedades más inquietantes es el ecosistema de Bots como Servicio (BaaS), que permite la comercialización de herramientas automatizadas para cibercrímenes. Plataformas como ByteSpider, ClaudeBot, y ChatGPT User Bot están siendo utilizadas con creciente frecuencia para llevar a cabo ataques automatizados. De hecho, ByteSpider estuvo involucrado en el 54% de los ataques registrados.
API: Un Nuevo Objetivo de Ataque
Uno de los aspectos más preocupantes identificados en el informe es el crecimiento de los ataques dirigidos a las APIs (interfaces de programación de aplicaciones). Estas interfaces son fundamentales para la operación de servicios digitales modernos, pero también se están convirtiendo en objetivos clave para los bots maliciosos. Los ataques a las APIs representan el 44% del tráfico generado por los bots más avanzados, lo que pone en riesgo la seguridad de plataformas financieras, de salud y comercio electrónico.
Sectores Más Afectados por los Bots Maliciosos
El informe también señala los sectores más golpeados por la actividad de bots maliciosos:
- Turismo y viajes: Los bots representaron el 27% de los ataques en este sector, con un aumento en el uso de bots simples para saturar los sitios web, alcanzando el 52% del total.
- Comercio minorista: En el sector retail, los bots representaron el 59% del tráfico total, lo que refleja un alto volumen de ataques dirigidos a plataformas de e-commerce.
- Servicios financieros: Las entidades financieras enfrentaron el 22% de los ataques de apropiación de cuentas (ATO), lo que pone en riesgo datos personales sensibles y transacciones.
- Salud y e-commerce: Estos sectores siguen siendo vulnerables a los ataques automatizados, especialmente debido a la creciente adopción de APIs y la explotación de métodos débiles de autenticación.
Un Llamado Urgente a Reforzar la Seguridad Digital
La creciente prevalencia de bots maliciosos marca un cambio radical en el panorama de la ciberseguridad. Tim Chang, Director General de Seguridad de Aplicaciones de Thales, subraya que las empresas deben invertir en soluciones avanzadas de detección, protección de APIs y monitoreo en tiempo real para enfrentar estos riesgos.
«El tráfico automatizado ya domina la web y representa una amenaza real para las empresas de todos los tamaños. El momento de actuar es ahora», concluyó Chang.