Искусственный интеллект стал неотъемлемой частью современного интернета, а ИИ-агенты генерируют значительную долю трафика на веб-сайтах. Однако, как отмечается, большинство руководителей компаний не догадываются, какой именно объем трафика приходится на этих агентов. Еще сложнее им отличить легитимных ИИ-агентов от тех, кто выдает себя за надежные сущности для сбора данных, и эта проблема стремительно обостряется.
По словам соучредителя и генерального директора DataDome, в начале 2026 года ИИ-агенты и боты уже генерировали миллиарды запросов, превосходя по объему интернет-трафик от людей. Это уже не маргинальная активность; ИИ-агенты стали постоянной и существенной частью общего потока данных на сайтах. При этом большинство организаций не могут точно определить, что делает этот трафик, откуда он исходит на самом деле и полезен ли он или вреден для их бизнеса.
Ловушка объема
Когда организации узнают, что трафик от ИИ-агентов создает миллиарды запросов, зачастую возникает инстинктивное желание рассматривать его как единую, монолитную категорию. Но это ошибка. Объединение всех ИИ-агентов в одну группу сродни отношению ко всем людям как к идентичным пользователям; такой подход упускает нюансы, определяющие ценность. Например, можно рассмотреть двух агентов одной и той же компании: один разработан для улучшения релевантности поиска, что потенциально может направлять реферальный трафик обратно на сайт, а другой предназначен исключительно для масштабного извлечения данных для обучения моделей ИИ, не принося никакого прямого преимущества организациям.
Оба типа агентов отображаются в отчетах о трафике и генерируют схожие объемы, но только один из них представляет реальную ценность для бизнеса. Без возможности различать их компании не могут принимать обоснованные решения. Организации действуют вслепую, а цена такой «слепоты» весьма высока.
Проблема доверия
Ситуация усложняется: даже если ИИ-агент идентифицирует себя, организациям нельзя ему полностью доверять. Последние данные показывают, что хорошо известные и якобы надежные имена ИИ-агентов активно подделываются в больших масштабах. Например, Meta-ExternalAgent* был подделан более 16 миллионов раз в начале 2026 года. ChatGPT-User зафиксировал почти 8 миллионов мошеннических запросов, использующих его имя. Что касается PerplexityBot, то почти 2,4% всех запросов, заявленных как легитимные, оказались фальшивыми.
Если веб-сайты позволяют автоматически доступ определенным ИИ-агентам по имени, предполагая, что это легитимные боты-краулеры, то поддельная строка агента фактически становится «ключом от всех дверей». Злоумышленники знают об этом и используют имена доверенных агентов как прикрытие для обхода защитных систем и извлечения любых данных, которые им нужны.
Эта уязвимость не является лишь теоретической. Тестирование на 700 тысячах высокопосещаемых сайтов показало, что подавляющее большинство из них предоставляют полный доступ к поддельным запросам ИИ-агентов без какой-либо проверки.
Вызов «агентских» браузеров
Традиционные ИИ-краулеры — это лишь часть проблемы. Появляется новый, более изощренный вектор атаки: «агентские» браузеры. Эти инструменты не просто запрашивают страницу; они имитируют полноценные сессии браузера и взаимодействуют с сайтом как настоящий пользователь. Их сложнее обнаружить и еще труднее отличить от легитимного трафика. Они активно проявляются в отраслях с наиболее ценными транзакционными данными.
В феврале 2026 года трафик «агентских» браузеров был сосредоточен в электронной коммерции и розничной торговле (около 20% общего объема), а также в сфере путешествий и туризма (15%). Эти секторы содержат одни из самых ценных транзакционных данных в интернете: информацию о ценах, складские запасы, шаблоны поведения клиентов и конкурентную разведку. Для предприятий в любом из этих секторов настало время активно отслеживать активность «агентских» браузеров, поскольку организации могут незаметно для себя терять ценные данные.
Что это значит для лиц, принимающих решения
Последствия этого пробела в видимости очевидны и существенны. Невидимый трафик — это неуправляемый трафик. Компании, которые не могут идентифицировать трафик, не могут решить, что с ним делать. Блокировать его? Ограничить? Разрешить? Монетизировать? Без четкой видимости решения превращаются в угадывание.
- Высокий объем не равен высокой ценности. Некоторые ИИ-агенты улучшают видимость в поиске и приводят реферальный трафик. Другие извлекают данные и ничего не дают взамен. Относясь к ним одинаково, организации фактически субсидируют усилия по сбору данных без какой-либо выгоды для своего бизнеса.
- Полагаться на базовые методы обнаружения ботов уже недостаточно. «Агентские» браузеры ведут себя как реальные пользователи, и простые методы обнаружения на основе сигналов их пропускают. Организациям необходим поведенческий анализ, учитывающий шаблоны сессий, временные характеристики, сигнатуры взаимодействия и другие контекстные индикаторы.
С чего начать
Получение контроля над трафиком ИИ-агентов начинается с видимости. Организациям необходимо регистрировать и классифицировать, что именно обращается к сайтам, по типу агента, его поведению и заявленной идентичности, не полагаясь исключительно на строки User-Agent, поскольку их легко подделать.
- Классификация агентов — это постоянная практика. Поскольку экосистема ИИ-агентов быстро развивается, регулярно появляются новые агенты, а существующие меняют свое поведение, оперативные оценки быстро устаревают.
- Разработайте многоуровневую систему доступа, но сделайте ее специфичной для сессии, а не для агента. Один и тот же ИИ-агент может демонстрировать легитимное поведение в одной сессии и деструктивное в другой.
- Обнаружение на основе намерений оценивает, что агент делает в реальном времени, а не только то, что он о себе заявляет. Просматривает ли он страницы продуктов с человеческой скоростью или сканирует весь каталог? Поведение в каждой сессии должно определять ответ.
- Компании должны перестать предполагать, что если что-то идентифицирует себя как известный агент, то это легитимно. Цена слепого доверия слишком высока. Проверяйте все.
ИИ-агенты никуда не исчезнут. Их трафик будет продолжать расти, а их поведение — развиваться. Организации, которые преуспеют в этой среде, будут теми, кто сможет четко видеть, что происходит на их веб-сайтах, и принимать обдуманные, информированные решения о том, что разрешать, а что блокировать. Сейчас большинство организаций этого не могут, и это должно измениться. ИИ-агенты уже взаимодействуют с веб-сайтами. Вопрос в том, знают ли организации, что именно они там делают.
* — деятельность компании запрещена на территории РФ






