このページの本文へ

タレス、「悪性ボットレポート(2026年版)」を発表

タレスDISジャパン株式会社
2026年05月14日

  • この記事をはてなブックマークに追加
  • 本文印刷

タレスDISジャパン株式会社
AI駆動によるボット攻撃が前年比12倍超に急増、AIによる自動化された動きが加速

- 世界のインターネットトラフィックの半分以上をボットが占め、そのうち40%は悪性ボットによるものに
- AIの進化により、「正当な自動化」と「悪意のある自動化」の見分けが困難になり、「誰によるものか」より「何をしようとしているか」が新たな課題に
- APIやIDなどの認証システムが主な標的に。攻撃者はフロントエンドの防御をすり抜け、中核のビジネスロジックを大規模に悪用


(C)Thales

タレスはこの度、「2026 悪性ボットレポート:エージェント時代の悪性ボット(2026 Bad Bot Report: Bad Bots in the Agentic Age)」を発表しました。
本年のレポートでは、「AIエージェントという新しいトラフィックの登場」「人間による操作を上回る自動化された活動の存在」「デジタル経済を支えるAPIやIDシステムを狙う攻撃の急増」を浮き彫りにし、インターネットの在り方そのものが激変している状況を指摘しています。

インターネットトラフィックとセキュリティの前提を変えるAI
AIはボット活動の量や性質そのものを大きく変化させています。2025年、AIが主導したボット攻撃は前年の12.5倍に急増しました。また、より重要な点として挙げられるのが、従来の「良性ボット」「悪性ボット」に続く「第3のトラフィックカテゴリ」として、AIエージェントが出現した点です。AIエージェントはアプリやAPIと直接やり取りしながら、データを収集したりタスクを実行したりします。その結果、ボットやAIエージェントなどに代表される機械的な活動である自動化においても、「正当な自動化」と「悪意のある自動化」が入り混じり、組織側がひとつひとつのアクセスの意図を判断することが困難となっています。


タレスDISジャパン株式会社 サイバーセキュリティプロダクト事業本部長 兼子 晃は次のように述べています。「AIの進化と普及により、インターネット上の自動化はこれまでにない規模とスピードで広がっています。ボットやAIエージェントはデジタルサービスを支える存在となる一方で、悪意ある攻撃にも利用されており、企業にとってはその活動を正しく把握することがこれまで以上に重要になっています。こうした環境では、単にボットを識別して遮断するだけでは十分とは言えません。自動化されたアクセスの目的や振る舞いを可視化し、『正当な自動化』と『悪意のある自動化』をできる限り把握しながら管理していくことが不可避となっています」


こうした変化は、企業が実態を把握できていない領域を増加させるリスクも生み出しています。現在のAI主導によるアクティビティの多くが、未検証のものや、正当なアクセスとの区別がつかないものであり、企業は自ら直面しているリスクを十分に把握できないまま運用している可能性があります。


オンライン空間ではボットが人間を上回る存在に
2025年、世界のインターネットトラフィック全体の53%をボットが占め、前年の51%を上回りました。また、そのうち40%が悪性ボットによるもので、人間によるアクティビティは47%に低下しました。これは一時的なブームではなく、大きな構造変化の中にいることを示しています。ボットはスクレイピングやクレデンシャル攻撃のような特定の用途だけに使われるのではなく、あらゆるサービスで常に動いている「当たり前の存在」になりつつあります。


APIやIDが主な標的に
デジタルサービスの重要な機能をAPIによって動かす仕組みが広がるにつれ、攻撃者もAPIを狙うようになっています。調査によると、ボット攻撃の27%がAPIを標的にしており、悪意のあるボットがユーザーインターフェースを経由せず、人の追い付かないスピードで直接バックエンドのシステムにアクセスしていることが明らかになりました。


こうした攻撃は、形式上は有効なIDやパスワードなどの認証情報を用いたり、正規のリクエストを送ったりするため、「正当な通信」にみなされることがあります。しかし、実際には、サービスのビジネスロジックを悪用しており、機密データを盗み出したり、業務フローを不正に操作したりするケースがあります。


特に影響が大きいのが金融業界で、全ボット攻撃の24%、アカウント乗っ取り攻撃(ATO)の46%がそれぞれ同業界を標的としました。自動化が、サイバー攻撃を直接的な収益化手段として使われていることがうかがえます。


新時代のマシン主導環境
AIの利用が広がるにつれ、インターネットは今や真に「マシン同士が主導的にやり取りし、相互作用する環境」へと移行しています。ボットは攻撃者が使用するツールではなく、デジタル社会の中で能動的に動き回り、トラフィックパターンを変え、事業の指標に影響を与え、システムとリアルタイムに相互作用する存在となっています。


こうした環境において、セキュリティ、パフォーマンス、そして信頼性を維持するためには、オートメーションを高精度かつ大規模に管理する能力が不可欠です。


制御不能な自動化の拡大にどう向き合うか
ボットの識別と遮断を中心とする従来型のセキュリティアプローチでは、企業が承認した自動化が広範に利用されている現在の状況に対応することは難しい状況にあります。企業や組織は今後、可視化やポリシー適用、行動分析を組み合わせたガバナンスベースのアプローチが求められ、「正当な自動化」と「悪意のある自動化」を区別することが必要になります。具体的には、どのAIエージェントがどのシステムとやり取りすることができるか明確に定義することや、APIや認証基盤における統制・防御策を実装すること、そしてボットの進化に合わせて適応できる防御策を設計することが挙げられます。

日本国内における状況
日本国内における2025年の主なインターネットトラフィックは依然人間によるもの(65%、前年比 +1%)ですが、悪性ボットの割合はトラフィック全体の26%[TM1] [KJ2] を占め、2年前(18%)、前年(23%)と比べ急速に増加しています。また、悪性ボットのうち75%が低度なボットであり、昨年(73%)に続き大きな割合を占めています。


業界別にみると、ボットによるトラフィックが最も多い割合を占めたのはマーケティング業界(58%)[KJ3] で、ボット攻撃による最大の標的となった業界は小売業界(34%)でした。アカウント乗っ取り攻撃における最大の標的は金融サービス業界(48%[TM4] [KJ5] )でした。


兼子 晃は次のように述べています。「日本においても悪性ボットの割合は年々増加しており、APIや認証基盤などデジタルサービスの中核を守るための対策の重要性が高まっています。企業は、可視化や行動分析を活用しながら、自動化されたトラフィックを前提とした新しいセキュリティの考え方を取り入れていくことが重要です」


調査方法
「タレス 悪性ボットレポート(2026年版)」では、タレスのThreat ResearchチームとSecurity Analyst Servicesチームが収集・分析した、2025年通年のボットの活動データに基づいています。調査を通じ、AIを活用した自動化が、アプリケーションセキュリティやAPIの露出、およびデジタルインフラをどのように再形成しているか、世界規模で分析しています。

タレスグループについて
タレス(本社:フランス・パリ、Euronext Paris: HO)は、防衛、航空・宇宙、サイバー・デジタル分野における、先端技術のグローバルリーダーです。主権、セキュリティ、サステナビリティ、インクルージョンなどの課題に対し、革新的な製品とソリューションで応えてまいります。
タレスグループは、AI、サイバーセキュリティ、量子技術、クラウド技術など主要分野における研究開発に関して、年間45億ユーロ近くを投資しています。65か国に8万5,000人の従業員を擁するタレスの2025年度売上高は、221億ユーロを記録しています。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - スカイブルー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - スカイブルー
¥176,566
2
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 WUXGA+ タブレットPC Windows11 Pro MS Office H&B 2019 第7世代 Core m3-7Y30 メモリ4GB SSD128GB LTE対応 無線LAN Webカメラ タッチペン付属 USB-C HDMI 初期設定済み 中古パソコン
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 WUXGA+ タブレットPC Windows11 Pro MS Office H&B 2019 第7世代 Core m3-7Y30 メモリ4GB SSD128GB LTE対応 無線LAN Webカメラ タッチペン付属 USB-C HDMI 初期設定済み 中古パソコン
¥9,999
3
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,129
4
【整備済み品】ノートパソコン 東芝 Dynabook G83 13.3インチ FHD 軽量 Webカメラ 第11世代 Corei5-1135G7/Windows 11 Pro/MS Office 2021搭載/初期設定不要/Wifi 6/Bluetooth/HDMI/Type C/LANポート/SDカードスロット/有線静音マウス付属(メモリ8GB,SSD256GB)
【整備済み品】ノートパソコン 東芝 Dynabook G83 13.3インチ FHD 軽量 Webカメラ 第11世代 Corei5-1135G7/Windows 11 Pro/MS Office 2021搭載/初期設定不要/Wifi 6/Bluetooth/HDMI/Type C/LANポート/SDカードスロット/有線静音マウス付属(メモリ8GB,SSD256GB)
¥33,048
5
【Amazon.co.jp限定】ASUS ノートパソコン Vivobook 15 M1502NAQ 15.6インチ AMD Ryzen 7 170 メモリ16GB SSD 512GB Windows 11 重量1.7kg Wi-Fi 6E クワイエットブルー M1502NAQ-R7165BUW
【Amazon.co.jp限定】ASUS ノートパソコン Vivobook 15 M1502NAQ 15.6インチ AMD Ryzen 7 170 メモリ16GB SSD 512GB Windows 11 重量1.7kg Wi-Fi 6E クワイエットブルー M1502NAQ-R7165BUW
¥109,800

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,656
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GW
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GW
¥1,535
4
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,899
5
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
6
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
7
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645
8
【Amazon.co.jp限定】 ロジクール ワイヤレスマウス 無線 マウス M185CG 小型 電池寿命最大12ケ月 M185 グレー 国内正規品
【Amazon.co.jp限定】 ロジクール ワイヤレスマウス 無線 マウス M185CG 小型 電池寿命最大12ケ月 M185 グレー 国内正規品
¥1,440
9
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,519
10
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥7,203

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン