據(jù)最新報(bào)告研究,2023年,近一半(49.6%)的互聯(lián)網(wǎng)流量來(lái)自機(jī)器人。這比上一年增加了2%,也是自2013年開始監(jiān)測(cè)自動(dòng)流量以來(lái)報(bào)告的最高水平。
與惡意機(jī)器人相關(guān)的網(wǎng)絡(luò)流量比例連續(xù)第五年增長(zhǎng)到2023年的32%,高于2022年的30.2%。與此同時(shí),來(lái)自人類用戶的流量下降到50.4%。由于對(duì)網(wǎng)站、api和應(yīng)用的攻擊,自動(dòng)化流量每年給組織造成數(shù)十億美元的損失。
機(jī)器人是每個(gè)行業(yè)面臨的最普遍且不斷增長(zhǎng)的威脅之一。從簡(jiǎn)單的網(wǎng)頁(yè)抓取到惡意賬戶接管、垃圾郵件和拒絕服務(wù),機(jī)器人會(huì)降低在線服務(wù)質(zhì)量并要求在基礎(chǔ)設(shè)施和客戶支持方面投入更多資金,從而對(duì)組織的盈利產(chǎn)生負(fù)面影響。隨著攻擊者將注意力集中在可能導(dǎo)致賬戶泄露或數(shù)據(jù)泄露的API相關(guān)濫用上,組織必須主動(dòng)應(yīng)對(duì)惡意機(jī)器人的威脅。
關(guān)鍵要點(diǎn)
2023年全球惡意機(jī)器人流量平均達(dá)到32%
愛爾蘭(71%)、德國(guó)(67.5%)和墨西哥(42.8%)是2023年惡意機(jī)器人流量最高的國(guó)家。與2022年(32.1%)相比,美國(guó)的惡意機(jī)器人流量比例也略高,為35.4%。
生成式人工智能的廣泛使用與簡(jiǎn)單機(jī)器人的興起有關(guān)
生成式人工智能和大型語(yǔ)言模型(LLM)的快速采用,導(dǎo)致簡(jiǎn)單機(jī)器人的數(shù)量在2023年增加到39.6%(2022年為33.4%)。該技術(shù)使用網(wǎng)絡(luò)抓取機(jī)器人和自動(dòng)爬蟲來(lái)提供訓(xùn)練模型,同時(shí)使非技術(shù)用戶能夠編寫供自己使用的自動(dòng)化腳本。
賬戶接管攻擊增加
與2022年相比,2023年賬戶接管(ATO)攻擊增加了10%。其中44%的攻擊針對(duì)API端點(diǎn),而2022年這一比例為35%。在互聯(lián)網(wǎng)上的所有登錄嘗試中,11%與賬戶接管有關(guān)。2023年遭受ATO攻擊最多的行業(yè)是金融服務(wù)(36.8%)、旅游(11.5%)和商業(yè)服務(wù)(8%)。
API是一種常見的攻擊媒介
2023年,自動(dòng)化威脅造成了30%的API攻擊。其中17%是利用業(yè)務(wù)邏輯漏洞的惡意機(jī)器人。這指的是API設(shè)計(jì)和實(shí)現(xiàn)中的缺陷,允許攻擊者操縱合法功能并獲取敏感數(shù)據(jù)或用戶帳戶的訪問(wèn)權(quán)限。網(wǎng)絡(luò)犯罪分子使用自動(dòng)化機(jī)器人來(lái)查找和利用API,這些API是獲取敏感數(shù)據(jù)的直接途徑,使其成為業(yè)務(wù)邏輯濫用的主要目標(biāo)。
每個(gè)行業(yè)都有機(jī)器人問(wèn)題
每個(gè)行業(yè)都擔(dān)心壞機(jī)器人流量和攻擊。游戲(57.2%)的惡意機(jī)器人流量占比最大。零售(24.4%)、旅游(20.7%)和金融服務(wù)(15.7%)遭受的機(jī)器人攻擊量最高。高級(jí)惡意機(jī)器人(即那些密切模仿人類行為并逃避防御的機(jī)器人)在法律和政府(75.8%)、娛樂(lè)(70.8%)和金融服務(wù)(67.1%)網(wǎng)站上的比例最高。
提高安全性
企業(yè)可以采取哪些措施來(lái)更好地保護(hù)其業(yè)務(wù)免受這些惡意機(jī)器人的攻擊?自動(dòng)化機(jī)器人很快就會(huì)超過(guò)人類產(chǎn)生的互聯(lián)網(wǎng)流量比例,從而改變組織構(gòu)建和保護(hù)其網(wǎng)站和應(yīng)用的方式。隨著更多支持人工智能的工具的推出,機(jī)器人將變得無(wú)處不在。因此,建議組織投資機(jī)器人管理和API安全工具來(lái)管理來(lái)自惡意自動(dòng)流量的威脅。
- 閃存普惠,一步到位!華為商業(yè)市場(chǎng)極簡(jiǎn)全閃數(shù)據(jù)中心Pro+重磅發(fā)布
- 《企業(yè)數(shù)據(jù)治理實(shí)踐白皮書》發(fā)布,啟信寶聯(lián)合六大數(shù)交所共同編制
- 業(yè)界首個(gè)!華為數(shù)據(jù)中心自動(dòng)駕駛網(wǎng)絡(luò)通過(guò)EANTC L4自智網(wǎng)絡(luò)等級(jí)測(cè)評(píng)
- AI模型的耗電量驚人 下一步是建設(shè)太空數(shù)據(jù)中心?
- 為什么制造商必須協(xié)調(diào)IT和OT,才能實(shí)現(xiàn)智能工業(yè)的成功?
- 打造AI時(shí)代先進(jìn)算力底座,鯤鵬開發(fā)者峰會(huì)2025即將開幕
- 金山辦公宣布未來(lái)五年戰(zhàn)略:重建海外基地,優(yōu)化WPS Office用戶體驗(yàn)
- 是德科技攜KAI系列布局AI新時(shí)代
- 微軟全球再裁6000人:無(wú)關(guān)績(jī)效,關(guān)乎未來(lái)
- 華為發(fā)布AI數(shù)據(jù)湖解決方案,助力企業(yè)加速擁抱AI
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。