Le rapport 2024 d'Imperva Threat Research indique que les sources non humaines, ou bots, sont responsables de près de la moitié de l'ensemble du trafic internet.
La "théorie de l'internet mort" est née d'une théorie du complot postée sur 4chan en 2019, mais elle gagne en crédibilité avec la prolifération des robots dotés d'une intelligence artificielle.
Cette théorie repose sur deux affirmations : la majorité du trafic internet est générée automatiquement et ce phénomène est intentionnel afin de manipuler l'activité humaine en ligne.
Les dernier rapport de cybersécurité Imperva semble confirmer que la première affirmation est vraie, les bots représentant 49,6% du trafic internet en 2023.
Tous les robots ne sont pas mauvais. Nous dépendons des robots d'indexation, comme celui de Google, pour indexer les sites web sur sa plateforme de recherche. ChatGPT est construit à partir de données extraites de l'internet par OpenAILe bot. La question de savoir s'il faut la qualifier de bonne ou de mauvaise est encore débattue.
Les "bad bots" sont des agents web automatisés que les acteurs malveillants utilisent pour commettre des fraudes, récolter des données ou mener d'autres activités malveillantes. Le rapport d'Imperva indique que 32% de l'ensemble du trafic internet est constitué d'activités de robots malveillants.
Les progrès de l'IA permettent à cette technologie de dépasser les limites de l'interface de discussion et de jouer un rôle plus important en tant qu'agents d'IA. Ces agents d'IA sont capables d'interagir avec les sites web pour accomplir des tâches utiles que les humains devraient normalement accomplir.
Ils peuvent également permettre aux robots malveillants d'imiter les mouvements humains et les clics de souris afin de déjouer la détection des robots. Un grand nombre de ces robots sont capables de déjouer les défis CAPTCHA, de plus en plus pertinents, qui consistent à "prouver que vous êtes humain".
🤖 49,6% de l'ensemble du trafic internet en 2023 n'était pas humain, le trafic de robots malveillants atteignant le niveau le plus élevé que nous ayons jamais surveillé.
Consultez les principales conclusions du 11e rapport annuel Imperva Bad Bot ou téléchargez un exemplaire pour savoir comment les menaces automatisées peuvent avoir un impact sur votre entreprise.
- Imperva, une société du groupe Thales (@Imperva) 16 avril 2024
L'IA facilite les choses
Le rapport fait état d'une augmentation du nombre de "bad bots" avancés et de "bad bots" plus simples. Commentant l'augmentation du trafic des robots malveillants, le rapport indique que "les niveaux de trafic des robots malveillants ont augmenté pour la cinquième année consécutive, ce qui indique une tendance alarmante".
Le rapport conclut que cette augmentation est au moins en partie due à la popularité croissante de l'IA et des LLM. L'accès aux outils d'IA abaisse la barre pour les acteurs malveillants qui, auparavant, n'avaient pas les compétences nécessaires pour créer des robots malveillants.
Le rapport indique que "l'adoption croissante de la technologie de l'IA a une incidence sur le volume des robots malveillants sur l'internet et sur leur niveau de sophistication. Elle a créé une division distincte entre les acteurs sophistiqués qui ont les moyens et les ressources pour déployer des bots malveillants avancés et ceux qui s'appuient sur des outils de base, tels que l'interrogation de l'IA, pour générer un script de bot."
Il en résulte que les robots malveillants simples représentaient 39,6% de l'ensemble du trafic de robots malveillants en 2023, contre 33,4% en 2022 et 26,3% il y a cinq ans.
Le rapport d'Imperva indique que les API sont une cible privilégiée pour les robots malveillants. Comme de plus en plus d'entreprises utilisent des API pour accéder à des modèles d'IA pour leurs chatbots, leurs solutions d'IA d'entreprise ou leurs agents d'IA, le risque que des robots malveillants exploitent ces outils ne fera qu'augmenter.
Des acteurs humains se cachent derrière ces "bad bots" automatisés. Il ne s'agit peut-être pas de la cabale mondialiste imaginée par les auteurs de la théorie de l'internet mort, mais ils veulent exploiter et manipuler les humains.
Le contenu automatisé devrait dépasser le contenu généré par l'homme grâce à la musique générée par l'IA, aux vidéos YouTube et aux influenceurs de l'IA. Nous voyons même des comptes de médias sociaux générés par l'IA s'engager avec d'autres contenus et comptes générés par l'IA.
Wikipédia qualifie toujours la théorie de l'internet mort de "théorie du complot". Elle a peut-être commencé comme telle, mais elle est en train de devenir une réalité alimentée par l'IA.