Generatieve AI ‘gray bots’ bestoken websites met tot wel een half miljoen verzoeken per dag

2 april 2025

Websites worden gecon­fron­teerd met een constante stroom aan scraping-verzoeken door gene­ra­tieve AI (gen AI) ‑bots. Onder­zoe­kers van Barracuda hebben ontdekt dat sommige appli­ca­ties tot wel een half miljoen verzoeken per dag ontvangen. In een nieuw rapport over botac­ti­vi­teit merken deze onder­zoe­kers op dat zogeheten ‘gray bots’ — geau­to­ma­ti­seerde programma’s die niet per se scha­de­lijk zijn — dag en nacht waar­de­volle data van websites verzamelen.

Tussen december 2024 en eind februari 2025 regi­streerde Barracuda miljoenen scraping-verzoeken van gene­ra­tieve AI-bots zoals ClaudeBot en TikToks Byte­s­pider, gericht op webap­pli­ca­ties. Een van de appli­ca­ties die werd gemo­ni­tord kreeg in slechts 30 dagen 9,7 miljoen van dit soort verzoeken te verwerken. Een andere werd op één dag 500.000 keer benaderd. Uit verdere analyse bleek dat één appli­catie continu werd bestookt, met gemiddeld 17.000 gray bot-verzoeken per uur – dag en nacht.

“Grey bots vervagen de grenzen van legitieme acti­vi­teiten”, zegt Rahul Gupta, Senior Principal Software Engineer, Appli­ca­tion Security Engi­nee­ring bij Barracuda. “Ze verza­melen gevoelige, bedrijfs­eigen of commer­ciële infor­matie, wat webap­pli­ca­ties kan over­be­lasten en verstoren. Het voort­du­rende scrapen door deze bots zet de pres­ta­ties van webap­pli­ca­ties onder druk en beïn­vloedt de betrouw­baar­heid van weba­na­lyses, wat leidt tot verte­kende inzichten en onder­mij­ning van de kwaliteit van besluit­vor­ming. Voor veel orga­ni­sa­ties is het effectief beheren van gray bot-verkeer inmiddels een cruciaal onderdeel van hun applicatiebeveiligingsstrategie.”

Website-eigenaren kunnen proberen scraping tegen te gaan met een robots.txt-bestand, dat bots via een simpele instructie vraagt om geen data te verza­melen. Maar de bot moet expliciet worden genoemd en omdat opvolgen van de instruc­ties in een robots.txt bestand niet wettelijk is af te dwingen, trekken veel gen AI-botbe­heer­ders zich er weinig van aan. Om effectief weerstand te bieden aan de groeiende verzoeken van gray bots, zouden orga­ni­sa­ties geavan­ceerde bot protec­tion-oplos­singen moeten gebruiken. Deze systemen kunnen scraper-gedrag detec­teren en blokkeren op basis van gedrags­ana­lyse, adaptieve machine learning, gede­tail­leerde device finger­prin­ting en real-time bescherming.

Kijk hier voor meer infor­matie.

Pin It on Pinterest

Share This