Lalu lintas otomatis yang berbahaya di internet kini tumbuh lebih dari sembilan kali lebih cepat daripada lalu lintas manusia. Bot AI juga makin sering mengakses halaman login dan area sensitif lain di situs web. Temuan ini datang dari laporan terbaru perusahaan keamanan siber DataDome.
Laporan tersebut menganalisis lebih dari satu triliun permintaan di 75.000 situs pelanggan, lalu menguji lebih dari 20.000 situs populer. Hasilnya, trafik bot jahat naik 124% antara Juli 2025 dan Juni 2026.
Sebagai pembanding, trafik manusia pada periode yang sama hanya tumbuh 13,2%. Pada semester pertama 2026, permintaan bot AI ke halaman login melonjak lebih dari delapan kali lipat.
Web Scraping Masih Jadi Ancaman Terbesar
Web scraping, yaitu pengambilan data otomatis dari situs, menyumbang 70,9% dari seluruh trafik bot jahat dan naik 185,2%. DataDome mengaitkan lonjakan ini dengan pihak yang mengumpulkan data web dalam skala besar untuk melatih model AI.
Pakar keamanan Jacob Krell dari Suzu Labs menjelaskan bahwa satu pertanyaan dari manusia bisa berubah menjadi banyak permintaan ke berbagai halaman.
Menurut CISO SOCRadar Ensar Seker, data produk, harga, hingga riset berharga kini bisa diambil dalam skala besar. Akibatnya, biaya infrastruktur membengkak dan analitik situs bisa terdistorsi.
Mengapa Halaman Login Jadi Sasaran?
Menurut Seker, mengakses beranda hanyalah aktivitas mencari informasi. Berinteraksi dengan halaman login berarti bot bergerak lebih dalam menuju identitas, akun, dan transaksi. Teknologi yang membantu agen AI sah mengakses akun pengguna juga bisa disalahgunakan untuk pembobolan akun dan penipuan otomatis.
Asisten AI resmi yang sekadar mengecek pesanan pun bisa tampak seperti bot yang mencoba masuk ke akun pelanggan.
Sulit Membedakan Bot Baik dan Jahat
Karena itu, DataDome menyarankan perusahaan tidak lagi bertanya "bot atau manusia?". Pertanyaan yang lebih tepat adalah apa tujuan pengunjung tersebut dan apakah itu menguntungkan bisnis.
Penyamaran agen AI naik 45% antara Februari dan Juli 2026, dan 80% agen AI disebut tidak mengidentifikasi diri dengan benar. Perangkat lunak berbahaya bahkan bisa meniru identitas layanan AI yang dikenal.
Dalam uji DataDome, sebagian besar situs populer tidak mampu menghentikan satu pun bot yang diuji.
Langkah yang Bisa Dilakukan Bisnis
Aviv Nahum, CEO Above Security, menyarankan tim keamanan memperlakukan agen AI sebagai identitas tersendiri. Perusahaan perlu tahu agen apa yang aktif, siapa pengelolanya, dan sistem apa yang bisa mereka akses.
Jérôme Segura dari DataDome menyarankan penggabungan identitas agen yang terverifikasi dengan sinyal perilaku. Sementara itu, CEO FaceTec Kevin Alan Tussy menilai CAPTCHA sudah tidak memadai karena bot bisa meniru perilaku manusia. Ia mendorong verifikasi wajah dengan liveness detection.
Perlu dicatat, DataDome sendiri adalah perusahaan manajemen kepercayaan bot dan agen, dan beberapa narasumber berasal dari penyedia solusi keamanan. Pembaca sebaiknya menimbang temuan ini bersama sumber independen lain.
Sumber:
- John P. Mello Jr., "AI Bots Push Beyond Web Scraping Into Customer Accounts," TechNewsWorld, 22 September 2026.
- "DataDome report finds bad bot traffic growing nine times faster than human traffic," SiliconANGLE, 22 September 2026.
- "Nearly two-thirds of tested websites fail every bot test," Help Net Security, 2026.
