إحصاءات حركة البوتات (2026): أكثر من 45 نقطة بيانات حول زواحف الذكاء الاصطناعي والبوتات الضارة واحتيال الإعلانات

إحصاءات حركة البوتات لعام 2026: البوتات تصل إلى 53% من حركة الويب، ومعدل الحركة غير الصالحة (IVT) يقترب من 21%، وزواحف الذكاء الاصطناعي في تصاعد، وفقاً لـ Imperva و Cloudflare Radar و Fraudlogix و DataDome.

شكّلت البوتات 53% من إجمالي حركة الويب في 2025، وكانت 40% من كل طلب على الإنترنت ضارة صراحةً (Imperva, 2026 Bad Bot Report). وهذا هو العام الثاني على التوالي الذي تفوق فيه الحركة الآلية على البشر، والآلات تزداد ذكاءً: قفزت هجمات البوتات المدفوعة بالذكاء الاصطناعي بمعدل 12.5x على أساس سنوي (Imperva, 2026 Bad Bot Report). وتتفق قياسات شبكة Cloudflare المستقلة مع ذلك، إذ تُظهر أن البشر لم يكونوا وراء سوى 47% من طلبات صفحات HTML بحلول ديسمبر 2025 (Cloudflare, Radar 2025 Year in Review)، بينما يُظهر نحو انطباع إعلاني واحد من كل خمسة الآن علامات على حركة غير صالحة (Fraudlogix, Ad Fraud Statistics 2026). يجمع هذا التحليل بيانات من Imperva و Cloudflare Radar و Fraudlogix و DataDome و Verizon وستة مصادر أساسية أخرى في مجموعة مرجعية واحدة.

الخلاصة السريعة

  • شكّلت البوتات 53% من حركة الويب في 2025، مع تصنيف 40% من إجمالي الحركة كضارة (Imperva, 2026 Bad Bot Report).
  • قفزت هجمات البوتات المدفوعة بالذكاء الاصطناعي بمعدل 12.5x على أساس سنوي في 2025 (Imperva, 2026 Bad Bot Report).
  • لم يولّد البشر سوى 47% من طلبات صفحات HTML حتى ديسمبر 2025، مقابل 44% من البوتات غير المعتمدة على الذكاء الاصطناعي (Cloudflare, Radar 2025 Year in Review).
  • وصلت زواحف الذكاء الاصطناعي إلى 20% من حركة البوتات الموثّقة، مع تجاوز Googlebot نسبة 28% واقتراب GPTBot من 7.5% (Cloudflare, Radar 2025 Year in Review).
  • بلغت الحركة العالمية غير الصالحة (IVT) نسبة 20.64% عبر 105.7 billion انطباع إعلاني في 2025 (Fraudlogix, Ad Fraud Statistics 2026).
  • لم يكن سوى 2.8% من أصل أكثر من 16,900 موقع تم اختباره محمياً بالكامل ضد البوتات، انخفاضاً من 8.4% في 2024 (DataDome, 2025 Global Bot Security Report).
  • شكّل حشو بيانات الاعتماد 19% من محاولات المصادقة في اليوم المتوسط (Verizon, 2025 DBIR).
  • اتخذت Meta إجراءات بحق 1.1 billion حساب فيسبوك وهمي في الربع الرابع من 2025 وحده (Meta, Transparency Center).
  • ارتفعت البوتات البسيطة عالية الحجم إلى 45% من حركة البوتات الضارة، بمساعدة أدوات الذكاء الاصطناعي المجانية (Imperva, 2025 Bad Bot Report).
  • أخفت الوكلاء السكنية (residential proxies) 21% من هجمات البوتات لتندمج مع المستخدمين الحقيقيين (Imperva, 2025 Bad Bot Report).
  • واجهت التجارة أكثر من 200 billion هجوم على التطبيقات وواجهات برمجة التطبيقات (API) خلال 2024-2025 (Akamai, 2025).
  • يستطيع الذكاء الاصطناعي حل تحديات من نمط reCAPTCHA بدقة تقارب 100% مقابل 50-84% للبشر (arXiv, Breaking reCAPTCHAv2, 2024).

1. البوتات مقابل البشر: توزيع الحركة

تجاوز الرقم الرئيسي عتبة معينة واستمر في التصاعد. للعام الثاني على التوالي، احتفظت الحركة الآلية بأغلبية الويب، مرتفعةً إلى 53% في 2025 من 51% في العام السابق (Imperva, 2026 Bad Bot Report). وتتقارب شبكتا قياس مستقلتان، Imperva وCloudflare، ضمن نقاط قليلة من بعضهما، وهو أمر غير معتاد بالنسبة لتقديرات بحجم الإنترنت ويشير إلى أن عصر أقلية البشر حقيقي وليس مجرد خلل في العينة. أما الحصة العدائية فعلياً، لا الآلية فقط، فهي الرقم الذي يهم المدافعين: 40% من إجمالي الحركة.

المقياسالقيمةالمصدر
حصة البوتات من إجمالي حركة الويب، 202553% (up from 51%)Imperva, 2026 Bad Bot Report
الحركة المصنّفة كضارة (بوتات ضارة)، 202540%Imperva, 2026 Bad Bot Report
حصة البوتات الضارة، 202437% (up from 32% in 2023)Imperva, 2025 Bad Bot Report
حصة البشر من طلبات صفحات HTML، ديسمبر 202547%Cloudflare, Radar 2025 Year in Review
حصة البوتات غير المعتمدة على الذكاء الاصطناعي من طلبات HTML، ديسمبر 202544%Cloudflare, Radar 2025 Year in Review
حصة بوتات الذكاء الاصطناعي من طلبات HTML (متوسط 2025)4.2% (range 2.4%-6.4%)Cloudflare, Radar 2025 Year in Review
حركة البوتات على مواقع التجارة الإلكترونية (31% ضارة)57%Radware, 2025 E-Commerce Bot Threat Report

المصدر: Imperva - AI-Driven Bot Attacks Surged 12.5x (2026 Bad Bot Report)

يُظهر رقم Radware الخاص بالتجارة الإلكترونية إلى أي درجة يسوء التوزيع في الأهداف عالية القيمة: تضاعفت البوتات الضارة هناك من 16% من الحركة في 2022 إلى 31% في 2025. ولمشهد التهديد الأوسع الذي تغذيه هذه البوتات، راجع إحصاءات الأمن السيبراني لعام 2026 لدينا.

2. زواحف الذكاء الاصطناعي وطفرة الكشط (Scraping)

أسرع شريحة نمواً من حركة البوتات لا تهاجم أي شيء؛ بل تقرأ كل شيء. وصلت زواحف الذكاء الاصطناعي إلى 20% من إجمالي حركة البوتات الموثّقة في 2025، وبلغ وكيل ChatGPT-User التابع لـ OpenAI ذروته عند نحو 16x من حجم طلباته في بداية العام (Cloudflare, Radar 2025 Year in Review). ويتحول تكوين حركة الزواحف “الجيدة” من فهرسة البحث نحو تدريب النماذج واسترجاع بيانات روبوتات الدردشة الحية، وهو ما يفسّر ارتفاع حجم الزحف لدى الناشرين بينما تبقى نقرات الإحالة ثابتة. ولا يزال زاحف Google مزدوج الغرض يتفوق بفارق كبير على البقية.

المقياسالقيمةالمصدر
حصة زواحف الذكاء الاصطناعي من حركة البوتات الموثّقة20%Cloudflare, Radar 2025 Year in Review
حصة Googlebot من حركة البوتات الموثّقةOver 28%Cloudflare, Radar 2025 Year in Review
حصة زواحف محركات البحث من البوتات الموثّقة40%Cloudflare, Radar 2025 Year in Review
حصة GPTBot التابع لـ OpenAI من حركة البوتات الموثّقة~7.5%Cloudflare, Radar 2025 Year in Review
حصة Bingbot التابع لـ Microsoft من حركة البوتات الموثّقة6%Cloudflare, Radar 2025 Year in Review
حصة بوتات SEO من حركة البوتات الموثّقةOver 13%Cloudflare, Radar 2025 Year in Review
توجيهات السماح لـ Google-Extended في robots.txtTripled during 2025Cloudflare, Radar 2025 Year in Review

المصدر: Cloudflare - Radar 2025 Year in Review

كانت زواحف الذكاء الاصطناعي أيضاً هي وكلاء المستخدم الأكثر حظراً في robots.txt، بقيادة GPTBot وClaudeBot وCCBot (Cloudflare, Radar 2025 Year in Review). ويتناول إحصاءات البحث بالذكاء الاصطناعي لعام 2026 لدينا التداخل مع البحث التوليدي، إذ يرصد فجوة الزحف مقابل الإحالة بشكل منفصل.

3. تطور البوتات الضارة وأساليب التملّص

لقد سطّح الذكاء الاصطناعي الرخيص منحنى المهارة المطلوبة للمهاجمين. قفزت البوتات البسيطة عالية الحجم إلى 45% من حركة البوتات الضارة في 2024، ارتفاعاً من نحو 40% في العام السابق، إذ سمحت أدوات الأتمتة المجانية لفاعلين ذوي مهارة منخفضة بشن هجمات على نطاق واسع (Imperva, 2025 Bad Bot Report). وفي الطرف الآخر، تختبئ البوتات المتقدمة بشكل متزايد داخل بنية تحتية مشروعة: يمر الآن نحو واحد من كل خمسة هجمات عبر وكلاء سكنية (residential proxies) ليبدو كمستخدم منزلي حقيقي، كما يتغلب انتحال متصفح Chrome إلى جانب المتصفحات بلا واجهة (headless) على تصفية وكيل المستخدم الساذجة.

المقياسالقيمةالمصدر
البوتات البسيطة كحصة من حركة البوتات الضارة، 202445% (up from ~40%)Imperva, 2025 Bad Bot Report
هجمات البوتات التي تستخدم وكلاء سكنية21%Imperva, 2025 Bad Bot Report
حركة البوتات المتقدمة المستهدفة لواجهات برمجة التطبيقات (API)، 202444%Imperva, 2025 Bad Bot Report
حركة البوتات المتقدمة المستهدفة للتطبيقات، 202410%Imperva, 2025 Bad Bot Report
هجمات البوتات المستهدفة الآن لواجهات API، 202527%Imperva, 2026 Bad Bot Report
نمو هجمات البوتات المدفوعة بالذكاء الاصطناعي، 202512.5x year over yearImperva, 2026 Bad Bot Report

المصدر: Imperva - 2025 Bad Bot Report: How AI is Supercharging the Bot Threat

إن مجموعة أدوات التملّص، من وكلاء سكنية وهويات متصفح مزيفة وبرمجة نصية بمساعدة الذكاء الاصطناعي ومتصفحات مضادة للكشف، هي السبب في استمرار خسارة الحجب القائم على التوقيع (signature-based) للأرض (Imperva, 2025 Bad Bot Report). والعديد من شبكات البوت (botnets) هذه ذاتها تعمل أيضاً كبنية تحتية لهجمات DDoS، وهو ما نتناوله بالتفصيل في إحصاءات هجمات DDoS لعام 2026 لدينا.

4. حركة البوتات حسب القطاع

تتبع البوتات المال، والتوزيع غير متكافئ. شهدت مواقع السفر أن 48% من إجمالي حركتها جاءت من البوتات الضارة، وهي أعلى حصة بين أي قطاع، مدفوعة بأتمتة كشط الأسعار وتكديس المقاعد (Imperva, 2025 Bad Bot Report). وتُعد الخدمات المالية الهدف الرئيسي للاستيلاء على الحسابات، بينما تستوعب التجارة هجمات على نطاق يُقاس بمئات المليارات. وأصبحت وكلاء التسوق بالذكاء الاصطناعي الآن فئة ثالثة متمايزة من الحركة يجب على تجار التجزئة تصنيفها إلى جانب البوتات الجيدة والضارة.

المقياسالقيمةالمصدر
حصة البوتات الضارة من حركة مواقع السفر، 202448%Imperva, 2025 Bad Bot Report
حصة السفر من إجمالي هجمات البوتات الضارة، 202427%Imperva, 2025 Bad Bot Report
البوتات الضارة المدفوعة بالذكاء الاصطناعي على حركة مواقع التجزئة33%Imperva, 2025 Bad Bot Report
حصة الخدمات المالية من إجمالي هجمات البوتات، 202524%Imperva, 2026 Bad Bot Report
حصة الخدمات المالية من حوادث الاستيلاء على الحسابات، 202546%Imperva, 2026 Bad Bot Report
هجمات التطبيقات وواجهات API على التجارة، 2024-2025Over 200 billionAkamai, 2025
نمو حركة بوتات الذكاء الاصطناعي في التجارة، 2025+19% year over yearAkamai, 2025

المصدر: Akamai - Smash and Grab at Scale: Agentic AI Is Reshaping the Threat to Commerce

كما رصدت Akamai نحو three trillion هجوم DDoS من الطبقة السابعة (Layer 7) ضد التجارة في 2025، استهدف 84% منها قطاع التجزئة (Akamai, 2025). وتقترن ضغوط بوتات التجزئة بتحولات إنفاق أوسع نتناولها في إحصاءات وسائل التواصل الاجتماعي لعام 2026 لدينا.

5. الاستيلاء على الحسابات، وحشو بيانات الاعتماد، والحسابات الوهمية

البوتات هي آلية التوصيل لكلمات المرور المسروقة. شكّل حشو بيانات الاعتماد 19% من إجمالي محاولات المصادقة في اليوم المتوسط عبر سجلات تسجيل الدخول الموحّد (SSO) للمؤسسات (Verizon, 2025 DBIR)، وارتفعت هجمات الاستيلاء على الحسابات بنسبة 40% في 2024 (Imperva, 2025 Bad Bot Report). ويفسّر جانب العرض هذا الحجم: جمعت برمجيات سرقة المعلومات (infostealer) وحدها 1.8 billion بيانات اعتماد في النصف الأول من 2025، ما يغذي محاولات تسجيل دخول آلية أسرع من قدرة أي منصة على إبطال كلمات المرور المعاد استخدامها.

المقياسالقيمةالمصدر
حصة حشو بيانات الاعتماد من محاولات المصادقة (اليوم المتوسط)19%Verizon, 2025 DBIR
الاختراقات التي بدأت بإساءة استخدام بيانات الاعتماد22%Verizon, 2025 DBIR
هجمات تطبيقات الويب التي تنطوي على بيانات اعتماد مسروقة88%Verizon, 2025 DBIR
نمو هجمات الاستيلاء على الحسابات، 2024+40% year over yearImperva, 2025 Bad Bot Report
بيانات الاعتماد التي جمعتها برمجيات سرقة المعلومات، النصف الأول 20251.8 billionSpyCloud, 2025
حسابات فيسبوك الوهمية التي تم اتخاذ إجراء بشأنها، الربع الرابع 20251.1 billion (up from 698M)Meta, Transparency Center
ارتفاع طلبات البوتات الضارة، ديسمبر 2025 مقابل ديسمبر 2024+135%DataDome, 2025

المصدر: Verizon - 2025 DBIR Credential Stuffing Research

رغم إزالة أكثر من مليار حساب وهمي كل ربع سنة، لا تزال Meta تقدّر أن نحو 3-4% من مستخدميها النشطين شهرياً البالغ عددهم أكثر من 3 billion هم حسابات وهمية (Meta, Transparency Center). وتُبقي إعادة استخدام كلمات المرور على جدوى الحشو: ففي الحالة المتوسطة، لم تكن سوى 49% من كلمات مرور المستخدم مميزة عبر مختلف الخدمات (Verizon, 2025 DBIR).

6. احتيال الإعلانات والحركة غير الصالحة

كل انطباع إعلاني وهمي هو بوت يحصل على أجر. بلغت الحركة غير الصالحة 20.64% عبر 105.7 billion انطباع إعلاني تم قياسه في 2025، إذ أظهر نحو انطباع واحد من كل خمسة خصائص غير بشرية أو احتيالية (Fraudlogix, Ad Fraud Statistics 2026). ويتفاوت المعدل بشكل كبير بحسب البيئة: تحمل المتصفحات القديمة وأجهزة سطح المكتب التي تعمل بـ Windows أعلى نسب الاحتيال، بينما يتجه خط اتجاه 2026 بشكل حاد نحو الأعلى مع محاكاة الحركة المولّدة بالذكاء الاصطناعي للتمرير والتوقفات والنقرات البشرية بشكل مقنع بما يكفي لخداع المرشحات الأساسية.

المقياسالقيمةالمصدر
معدل الحركة العالمية غير الصالحة (IVT)، 202520.64%Fraudlogix, Ad Fraud Statistics 2026
الإنفاق الإعلاني البرمجي الأمريكي المرتبط بـ IVT~$37 billionFraudlogix, Ad Fraud Statistics 2026
معدل IVT على أجهزة سطح المكتب27.03%Fraudlogix, Ad Fraud Statistics 2026
معدل IVT على حركة Internet Explorer79.50%Fraudlogix, Ad Fraud Statistics 2026
معدل IVT على حركة نظام Windows30.55%Fraudlogix, Ad Fraud Statistics 2026
الدولة الأعلى في IVT (أكثر من 100M انطباع)Nigeria, 61.37%Fraudlogix, Ad Fraud Statistics 2026
ارتفاع IVT العالمي، يناير إلى يونيو 202626% -> 40%eMarketer, 2026

المصدر: Fraudlogix - Ad Fraud Statistics 2026

والتباين الإقليمي لا يقل حدة: سجّلت منطقة آسيا والمحيط الهادئ معدل IVT بلغ 27.85% مقابل 7.80% في أوروبا (Fraudlogix, Ad Fraud Statistics 2026). وبحلول يونيو 2026، أفادت eMarketer بأن معدل IVT العالمي بلغ 40%، وهي قفزة تُعزى إلى الحركة غير الصالحة المتطورة (SIVT) المبنية على الذكاء الاصطناعي (eMarketer, 2026).

7. الكشف، وCAPTCHA، وفجوة الدفاع

الأدوات التي تعتمد عليها معظم المواقع تفشل بصمت. تراوحت معدلات كشف البوتات لدى كبار الموردين التجاريين بين 6% فقط و42% في اختبارات حيّة، ولم يكن سوى 2.8% من أصل أكثر من 16,900 موقع محمياً بالكامل، انخفاضاً من 8.4% في العام السابق (DataDome, 2025 Global Bot Security Report). أما خط الدفاع الكلاسيكي، CAPTCHA، فقد بات محلولاً فعلياً: وجدت دراسة ميدانية استمرت 13 شهراً أن الحلول الآلية تحقق دقة تقارب 100% بينما لا يتجاوز البشر 50-84%، ما يعني أن الدفاعات القائمة على التحديات تضيف الآن احتكاكاً للمستخدمين الحقيقيين دون أن توقف الآلات.

المقياسالقيمةالمصدر
المواقع المحمية بالكامل ضد البوتات، 20252.8% (down from 8.4% in 2024)DataDome, 2025 Global Bot Security Report
المواقع غير المحمية، 202561.2%DataDome, 2025 Global Bot Security Report
نطاق معدل كشف البوتات لدى الموردين (اختبارات حيّة)6% to 42%DataDome, 2025 Global Bot Security Report
حركة بوتات الذكاء الاصطناعي التي لامست نماذج الويب64%DataDome, 2025 Global Bot Security Report
معدل نجاح الذكاء الاصطناعي/البوتات في حل اختبارات نمط reCAPTCHANear 100% (vs 50-84% humans)arXiv, Breaking reCAPTCHAv2, 2024
حركة بوتات الذكاء الاصطناعي التي وصلت إلى صفحات تسجيل الدخول23%DataDome, 2025 Global Bot Security Report

المصدر: DataDome - Key Findings, 2025 Global Bot Security Report

والخلاصة غير المريحة: وصلت 64% من حركة بوتات الذكاء الاصطناعي إلى نماذج الويب، ولامست 23% صفحات تسجيل الدخول، وهي بالضبط الأسطح التي يحدث فيها الاحتيال والاستيلاء على الحسابات (DataDome, 2025 Global Bot Security Report). ويتفوق الآن تسجيل المخاطر متعدد الطبقات والتحليل السلوكي على أي تحدٍّ واحد، إذ لم تعد CAPTCHA بحد ذاتها حاجزاً لا يمكن للآلات تجاوزه (arXiv, Breaking reCAPTCHAv2, 2024).

ملخص: حركة البوتات بالأرقام

المقياسالقيمةالمصدر
حصة البوتات من إجمالي حركة الويب، 202553%Imperva, 2026 Bad Bot Report
الحركة المصنّفة كضارة40%Imperva, 2026 Bad Bot Report
نمو هجمات البوتات المدفوعة بالذكاء الاصطناعي12.5x YoYImperva, 2026 Bad Bot Report
حصة البشر من طلبات صفحات HTML، ديسمبر 202547%Cloudflare, Radar 2025 Year in Review
حصة زواحف الذكاء الاصطناعي من حركة البوتات الموثّقة20%Cloudflare, Radar 2025 Year in Review
حصة Googlebot من حركة البوتات الموثّقةOver 28%Cloudflare, Radar 2025 Year in Review
معدل الحركة العالمية غير الصالحة (IVT)، 202520.64%Fraudlogix, Ad Fraud Statistics 2026
الإنفاق الإعلاني الأمريكي المرتبط بـ IVT~$37 billionFraudlogix, Ad Fraud Statistics 2026
IVT العالمي بحلول يونيو 202640%eMarketer, 2026
المواقع المحمية بالكامل ضد البوتات2.8%DataDome, 2025 Global Bot Security Report
نطاق معدل كشف البوتات لدى الموردين6% to 42%DataDome, 2025 Global Bot Security Report
حصة حشو بيانات الاعتماد من محاولات المصادقة19%Verizon, 2025 DBIR
الاختراقات التي بدأت بإساءة استخدام بيانات الاعتماد22%Verizon, 2025 DBIR
بيانات الاعتماد التي جمعتها برمجيات سرقة المعلومات، النصف الأول 20251.8 billionSpyCloud, 2025
حسابات فيسبوك الوهمية التي تم اتخاذ إجراء بشأنها، الربع الرابع 20251.1 billionMeta, Transparency Center
حصة البوتات الضارة من حركة مواقع السفر48%Imperva, 2025 Bad Bot Report
حصة الخدمات المالية من حوادث الاستيلاء على الحسابات46%Imperva, 2026 Bad Bot Report
البوتات البسيطة كحصة من حركة البوتات الضارة45%Imperva, 2025 Bad Bot Report
هجمات التطبيقات/API على التجارة، 2024-2025Over 200 billionAkamai, 2025
معدل حل CAPTCHA للذكاء الاصطناعي مقابل البشر~100% vs 50-84%arXiv, Breaking reCAPTCHAv2, 2024

المنهجية والمصادر

تم جمع البيانات من خلال مراجعة أحدث التقارير الأولية، وقياسات التهديدات الخاصة بالموردين، وإفصاحات الشفافية، والأبحاث المحكّمة حول الحركة الآلية المنشورة بين 2024 و2026، مع إعطاء الأولوية لإصدارات 2025 و2026 والتحقق المتقاطع من أرقام حصة الحركة عبر شبكتين مستقلتين على الأقل.

المصادر المُستشهد بها:

Data watch: تقرير Imperva’s Bad Bot Report وتقرير Cloudflare’s Radar Year in Review كلاهما سنوي، مع توقع صدور الإصدارين القادمين في النصف الأول من 2026 وأواخر 2026 على التوالي؛ وتنشر Verizon تقرير DBIR الخاص بها كل ربيع؛ ويتم تحديث تقرير DataDome’s Global Bot Security Report وحصيلة Fraudlogix السنوية لاحتيال الإعلانات سنوياً؛ ويُحدَّث مركز شفافية Meta (Transparency Center) كل ربع سنة. والأرقام المؤرخة بعام 2024 (تقرير Imperva لعام 2025، وتحليل سجلات SSO الخاص بـ Verizon) تم وضع علامة عليها باعتبارها الأحدث المتاحة لتلك المقاييس المحددة.

آخر تحديث: 17 يوليو 2026. نراجع هذه الصفحة ونحدّثها كل ربع سنة عند نشر بيانات جديدة.

جرّب VoxBooster — 3 أيام مجاناً.

استنساخ الصوت الفوري، لوحة الأصوات والمؤثرات — أينما تتحدث.

  • بدون بطاقة
  • ~30ms تأخير
  • Discord · Teams · OBS
جرّب 3 أيام مجاناً