Ad
Искусственный интеллект

В каждом пятом бот-проекте нашли следы ИИ

Маша Даровская
By Маша Даровская , IT-редактор и автор
В каждом пятом бот-проекте нашли следы ИИ
Обложка © Anonhaven

Признаки использования искусственного интеллекта обнаружили в 21% проектов по разработке ботов, опубликованных в открытых репозиториях в 2026 году. ИИ-инструменты встречаются в проектах для обхода систем обнаружения автоматизации, заполнения форм, решения капчи и автоматической покупки товаров и билетов. Речь идет не о каждом пятом боте в интернете, а об исследованной выборке открытого исходного кода.

Эксперты Kaspersky Fraud Prevention проанализировали проекты с открытым исходным кодом за 2022–2026 годы и искали следы применения ИИ в истории разработки — подписи и упоминания соответствующих инструментов. Среди проектов, опубликованных в 2026 году, такие признаки обнаружились в 21%.

Исследование не позволяет сделать вывод, что каждый пятый работающий в интернете бот создан при помощи нейросети. Компания говорит именно о проектах разработки в открытых репозиториях. В опубликованном релизе также не указаны абсолютное число изученных проектов, список репозиториев и полный перечень маркеров, по которым определялось использование ИИ.

В проектах за 2025–2026 годы признаки ИИ чаще всего находили среди ботов, предназначенных для обхода систем обнаружения автоматизации: их доля составила 19%. Для программ автоматического заполнения форм показатель достиг 15%, для решателей капчи — 9%, для ботов автоматической покупки товаров и билетов — 7%.

Боты для обхода обнаружения автоматизации пытаются сделать программные действия менее заметными для сайта. Защитные системы могут учитывать скорость работы, последовательность переходов, характеристики браузера и устройства, сетевые параметры и другие признаки. Задача разработчика такого бота — добиться поведения, которое сложнее отличить от действий обычного пользователя.

ИИ здесь может использоваться не как автономный оператор атаки, а как инструмент разработки: помочь написать функцию, разобраться с библиотекой, исправить ошибку или переделать код после изменения сайта.

Еще одна заметная категория — автозаполнители. Само автоматическое заполнение форм не является вредоносной технологией: подобные функции давно есть в браузерах и менеджерах паролей.

Тот же механизм можно использовать для массового создания учетных записей, отправки однотипных заявок или других операций, которые сервис рассчитывал получать от реальных пользователей. Kaspersky приводит создание фиктивных аккаунтов как один из примеров нелегитимного использования подобных ботов.

В 9% изученных проектов решателей капчи за 2025–2026 годы исследователи обнаружили следы применения ИИ. Капча, или CAPTCHA, — это проверка, которая должна отделять человека от автоматической программы. Современные варианты используют изображения, текстовые задания и анализ поведения пользователя.

Автоматизированный обход таких проверок появился задолго до современных больших языковых моделей. Для него применялись распознавание изображений, специализированные сервисы и ручные фермы решения капчи. Генеративные и мультимодальные модели добавляют разработчикам еще один инструмент, но наличие ИИ в коде не означает, что конкретную систему CAPTCHA удастся автоматически пройти.

Еще 7% приходится на чекаут-ботов — программы, автоматизирующие оформление покупки. Их могут использовать для быстрой скупки ограниченных партий товаров и билетов. Именно массовую покупку таких товаров Kaspersky приводит среди сценариев, создающих финансовые и операционные риски для бизнеса.

Подобная автоматизация тоже появилась намного раньше генеративного ИИ. Бот может следить за наличием товара, добавлять его в корзину и проходить этапы оформления значительно быстрее человека.

Масштаб проблемы для электронной коммерции хорошо виден по данным Akamai. За период с июля по декабрь 2025 года на торговые сайты пришлось 47,9% всего трафика ИИ-ботов, зафиксированного в глобальной сети компании. Более 70% срабатываний в этой категории создавали краулеры, связанные с обучением моделей. То есть большая доля автоматизированного ИИ-трафика сама по себе еще не означает мошенничество.

Отдельная проблема — идентификация автоматизированного клиента. DataDome зафиксировала 7,9 млрд запросов от ИИ-агентов только за январь и февраль 2026 года. При этом известные идентификаторы активно подделывались: 16,4 млн запросов выдавали себя за Meta-ExternalAgent, еще 7,9 млн — за ChatGPT-User. Среди запросов с идентификатором PerplexityBot в феврале почти 2,4% оказались поддельными.

Идентификатор User-Agent — строка, которой программа представляется веб-серверу. Сайт может увидеть там название браузера, поискового робота или ИИ-агента. Но клиент сам отправляет эту строку, поэтому злоумышленник способен подставить чужое имя.

Масштаб автоматизации растет независимо от мошеннических сценариев. В отчете Imperva за 2026 год указано, что в 2025-м на автоматизированные запросы пришлось более 53% всего наблюдаемого компанией веб-трафика против 51% годом ранее. Оставшиеся 47% составлял человеческий трафик.

Это не значит, что половину интернета атакуют вредоносные программы. В эту категорию входят поисковые роботы, служебная автоматизация, ИИ-агенты и вредоносные боты.

Для антифрода поэтому важен не сам факт автоматизации, а ее назначение. Один бот индексирует страницу для поиска, другой действует от имени реального пользователя, третий массово регистрирует аккаунты или пытается оформить сотни заказов.

Насколько сильно методы поиска влияют на результат, показывает отдельное исследование Аршама Хосравани и Одриса Мокуса. Авторы проанализировали более 180 млн Git-репозиториев и совместили несколько способов поиска следов ИИ-агентов: анализ конфигурационных файлов, сообщений коммитов, авторов и бот-аккаунтов.

Для Claude Code поиск только по бот-аккаунтам обнаружил 28 154 коммита из 850 157, которые удалось найти при объединении нескольких методов в одном из снимков базы. Это 3,3%.

Вопросы и ответы

Правда ли, что каждый пятый бот в интернете создан ИИ?

Нет. 21% относится к изученным открытым проектам разработки ботов, опубликованным в 2026 году. Это не измерение всего бот-трафика интернета.

Как определяли использование ИИ?

Kaspersky искала подписи и упоминания ИИ-инструментов в истории разработки проектов. Полный список маркеров и размер выборки компания в пресс-релизе не раскрыла.

Это были мошеннические боты?

Не обязательно. Компания исследовала проекты разработки ботов, которые могут использоваться в том числе для нелегитимной активности. Автоматизация заполнения форм, покупок или других действий сама по себе не доказывает мошенничество.

Что такое бот для обхода обнаружения автоматизации?

Это программа, разработчики которой пытаются сделать автоматические действия менее заметными для защитных систем сайта.

Что такое чекаут-бот?

Это программа для автоматического прохождения оформления заказа. Подобные инструменты могут использоваться для быстрой скупки билетов или ограниченных партий товаров.

ИИ сам управляет такими ботами?

Из результатов исследования этого не следует. ИИ мог использоваться только во время разработки — например, для создания или исправления части кода.

Почему нельзя просто заблокировать всех ботов?

Потому что большая часть автоматизации может быть легитимной. Сайты посещают поисковые краулеры, служебные программы и ИИ-агенты. Поэтому защитным системам приходится оценивать поведение и назначение запросов.

Есть новость? Станьте автором.

Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.