AI 봇 사칭한 대규모 취약점 스캔 발견... '클로드봇'으로 위장한 공격 주의보

최근 AI 봇을 사칭한 대규모 취약점 스캔이 발견되었으며, '클로드봇'으로 위장한 공격이 주의보를 발령했다. 에이전트 웹 인덱스에 따르면, 봇 트래픽이 전체의 35%를 차지하고 AI 관련 봇 트래픽은 28%로 증가했다. 보안 스캐너는 웹사이트 취약점을 스캔하는 에이전트 유형 중 하나로, 이번 공격은 이러한 스캐너를 사칭한 것으로 보인다.

AI 요약

인터넷이 인간 중심에서 기계 중심으로 빠르게 진화하면서, AI 에이전트, 크롤러, 스크래퍼 등 봇 트래픽이 전체 웹 트래픽의 35%를 차지하는 것으로 나타났다. 봇 트래픽 중 AI 관련 비중은 28%로 전 분기 대비 11% 증가했으며, 검색 엔진 크롤러(22.8%)와 SEO 크롤러(19.7%)가 가장 큰 비중을 차지한다. 또한 봇의 98.5%가 robots.txt 규칙을 준수하는 것으로 확인됐지만, 목적을 공개하지 않는 '미문서화 AI 에이전트'도 존재해 주의가 필요하다.

핵심 포인트

  • 봇 vs 인간 트래픽 비율: 봇 35% (전 분기 대비 2% 감소), AI 관련 봇 트래픽 28% (11% 증가)
  • 상위 에이전트 유형: 검색 엔진 크롤러 22.8%, SEO 크롤러 19.7%, AI 검색 크롤러 12.4%
  • AI 채팅 추천을 통한 인간 방문 비율은 0.1%로 전 분기 대비 9% 감소
  • 봇의 98.5%가 robots.txt 규칙을 준수하지만, 목적 미공개 AI 에이전트도 존재

향후 전망

  • AI 에이전트 트래픽 비중이 지속적으로 증가하면서 웹사이트 운영자의 봇 관리 전략 고도화 필요
  • 미문서화 AI 에이전트에 대한 탐지 및 대응 기술 수요 증가 예상
출처:hackernews
Share

이것도 읽어보세요

댓글

이 소식에 대한 의견을 자유롭게 남겨주세요.

댓글 (0)

불러오는 중...