2025年全球網絡流量中,BOT(自動化程式)流量佔53%,其中逾7成為惡意Bot,主要被用於商品轉售、票券搶購、廣告詐欺及網絡攻擊等。而靠着AI加持,BOT造成的威脅正在擴大。
BOT濫用日益嚴重
據日本讀賣新聞報道,所謂的BOT,就是指代替人類在網絡上高速執行操作的自動化程式,近年來隨着AI崛起,還出現了結合AI的高階BOT。
知名IP周邊商品一開賣就售罄、演唱會門票一開放搶購就銷售一空,背後可能不只是手速問題,而是BOT的濫用日益嚴重。
如今,BOT所產生的流量已經超越了人類,且大多是用於轉售、詐騙、操縱輿論及網絡攻擊等的「惡意BOT」。
電商(EC)的日本國內市場規模,在2024年增長至26萬億日圓。同時,BOT的濫用現象也在擴大,擾亂公平的商品交易與購買秩序。
其影響範圍延伸至熱門IP或知名品牌的限定商品與稀有商品、競爭激烈的演唱會或活動門票等等。根據東京IT企業Spider Labs的估算,2025年以轉售或惡意操作為目的、利用BOT手段進行的不法訂單金額高達1300億日圓。
BOT進步速度同樣驚人
網站常透過要求使用者從網格排列的多張圖片中,點選特定圖片的「CAPTCHA驗證」來辨識BOT,而這項技術過去一直被認為只有人類能通過。
不過網絡安全公司麥克尼卡的工程師淺見駿表示,他大約在年前首次發現到能突破此驗證的程式。該程式被認為是結合了AI的AI BOT,甚至還具備在難以判斷應選取哪張圖片時,自動重新載入驗證頁面的功能。
淺見駿指出,透過AI的加持,BOT的能力也被強化,檢測的難度越來越高。
除此之外,日本也有企業發現,投放在網絡上的廣告點擊量大幅增加,銷售額卻未見增長。
該公司表示,去年4月至5月期間,廣告點擊量高達數百萬次,比往年多了約一成。照理說,這代表有更多人造訪公司商品型錄頁面,原本預期銷售額可增加近5%。然而,最終結果卻與前一年持平。
後來透過IT企業調查發現,增加的點擊其實來自BOT。有不肖業者架設專門詐取廣告費的不法網站,刊登數百家企業的廣告,並透過讓BOT不斷點擊這些廣告,來賺取廣告費。
BOT廣告詐欺或涉國際網絡犯罪集團
IT企業調查指出,利用BOT的廣告詐欺(Ad Fraud)行為,疑似有國際網絡犯罪集團參與其中。用於廣告詐欺的不法網站,會頻繁變更網域名稱或偽造伺服器所在地,因此極難查明營運者的身份。即使成功確認身份,也必須證明詐欺所造成的損害,打擊犯罪的門檻相當高。
東京IT企業Spider Labs估計,2025年日本因BOT造成的廣告詐欺損失約達350億日圓,主要集中在廣告投放量大、單價較高的餐飲、房地產、資訊通信等產業,較2023年增加1.5倍。
法國IT公司Thales報告顯示,全球網際網絡流量中,BOT流量在2024年首次超越人類,2025年進一步達到53%。其中逾7成屬於「惡意BOT」,佔全球網絡總流量約4成,且比例逐年上升,遠高於聊天機器人等「良性BOT」。
日本的惡意BOT流量佔整體網絡流量26%,相較2023年急劇增長了1.4倍。若按行業分類,「零售業」所受到的影響最為嚴重。法國IT公司Thales日本法人本部長兼子晃指出,隨着生成式AI消除語言隔閡,針對日本的惡意BOT未來很可能會進一步增加。
企業仍沉迷點擊至上主義
不過,日本企業的防範措施則進展有限。由廣告業界團體組成的「數字廣告品質認證機構」去年對日本國內417家企業進行的廣告詐欺調查顯示,僅有51.1%的廣告主採取對策,如導入能偵測廣告是否被刊登於非法網站,或遭到BOT點擊的工具。該機構表示,即使呼籲採取對策,仍有不少廣告主態度消極。
一家廣告被刊登在非法BOT網站上的地產代理公司負責人坦承,如果採取對策,表面上的點擊量也會減少,這可能會讓公司高層判定為廣告沒有效果,因此無法向高層建議推動對策。
日本廣告主協會數字媒體專門委員長山口有希子指出,企業內部蔓延的點擊至上主義成了推進對策的阻礙。
她進一步呼籲,廣告詐欺已成為僅次於毒品交易的犯罪收益來源,如果自家廣告費流向犯罪組織,就涉及企業的法令遵循與合規問題。因此主管層必須率先採取行動。 (郭志文)