防不勝防|全球網絡流量逾半來自BOT AI推高惡意程式威脅
2025 年全球網絡流量中,BOT(自動化程式)佔比已達 53%,意味相關流量已超過人類用戶活動。其中逾七成屬於惡意 BOT,常被用作商品轉售、搶購門票、廣告詐欺及網絡攻擊。隨着人工智能(AI)技術加速發展,BOT 的自動化能力和隱蔽性持續提升,令企業面對的網絡安全及數碼營銷風險同步加劇。
據日本《讀賣新聞》報道,BOT 是可代替人類高速執行網上操作的自動化程式。近年生成式 AI 普及,市場上亦出現結合 AI 技術的高階 BOT。熱門 IP 周邊商品、限量品牌貨品或演唱會門票推出後迅速售罄,背後除有大量買家競逐外,亦可能涉及 BOT 大規模自動搶購,破壞正常交易及購買秩序。
日本電商市場在 2024 年增至約 26 萬億日圓,BOT 濫用亦隨之擴大。東京 IT 企業 Spider Labs 估計,2025 年日本涉及商品轉售或惡意操作的 BOT 不法訂單金額,高達約 1,300 億日圓,受影響範圍包括熱門 IP、知名品牌限量商品、稀有貨品及競爭激烈的演出或活動門票。
BOT進步速度驚人
BOT 的技術進化亦令傳統驗證方式承壓。網站常以 CAPTCHA 圖片驗證,要求使用者從多張圖片中選出指定目標,以分辨真人和自動程式。網絡安全公司麥克尼卡工程師淺見駿表示,約一年前首次發現可突破相關驗證的程式。該程式被認為結合 AI,不但能識別圖片,亦可在難以判斷時自動重新載入驗證頁面,提高成功率及偵測難度。
法國 IT 公司 Thales 的報告顯示,BOT 流量於 2024 年首次超越人類流量,2025 年升至全球網絡流量的 53%。其中逾七成為惡意 BOT,約佔全球總流量四成。日本的惡意 BOT 流量則佔整體網絡流量 26%,較 2023 年急增 1.4 倍,零售業受衝擊尤為明顯。
不過,日本企業的防範工作仍有限。調查顯示,417 家受訪企業中,僅 51.1% 廣告主採取偵測非法網站或 BOT 點擊等措施。專家呼籲管理層正視廣告費可能流向犯罪組織的合規風險,並主動加強監測及防護。



