Akamai 收购 LayerX,为所有浏览器提供端到端安全和实时 AI 使用控制。 获取详情

大规模自动化恶意利用:智能体 AI 重塑电商安全

Akamai Wave Blue

Jul 15, 2026

Kimberly Gomez

Kimberly Gomez 是 Akamai 的安全研究总监,她负责领导研究团队提供全面的分析和报告,从而帮助确保企业在对抗网络犯罪分子方面能够先发制人。Kimberly 在网络安全领域拥有十余年的经验,并具备横跨平面媒体、广播和网络新闻的从业背景。她对安全叙事充满了热情——致力于以祖父母辈都能明白的方式清晰地阐释当前的威胁形势。

 

工作之余,她会沉浸在书海之中、规划下一次冒险之旅,或者在奥兰多的主题公园里陪儿子玩耍。

分享

要点汇总

  • 尽管 AI 驱动的购物工具和自主智能体大幅提升了客户体验,但它们也引发了针对电商企业的复杂、自动化攻击出现爆发式增长。
  • 在零售细分市场的强力推高下,2025 年 AI 爬虫程序流量同比激增了 19%。 
  • 攻击者正积极利用智能化店面功能,通过聊天机器人逻辑操纵、针对后端 AI 智能体的提示注入以及大肆消耗基础架构资源的 AI 令牌盗刷来发起攻击。
  • 2024 至 2025 年间,电商行业遭受了超过 2000 亿次应用攻击和 API 攻击,同时承受了近 3 万亿次第七层(应用层)分布式拒绝服务 (DDoS) 攻击,其中零售细分市场所受影响最为严重。
  • 为了筑牢智能体店面的安全防线,首席信息安全官 (CISO) 必须打破传统边界安全的局限,实施多维防御策略,其中应包括稳健的爬虫程序管理、持续的 API 映射、严格的微分段以及基于风险的身份验证。

智能体 AI 在颠覆在线电商运营模式的同时,也让该行业面临的安全威胁发生了质变。随着品牌与消费者之间的交互日趋自动化,如何区分合法客户流量与恶意利用行为,变得比以往任何时候都更为复杂、也更加至关重要。

自我们上一次在《互联网现状》(SOTI) 安全报告中分析电商行业,已经过了三年。在这三年间,AI 驱动的购物工具、自主智能体以及智能体电商的兴起,已从根本上重塑了整个行业生态。AI 在极大地提升了客户体验的同时,也加剧了恶意活动的爆发式增长,其威胁涵盖了从应用层 DDoS 攻击、AI 爬虫程序到新型高级网络钓鱼技术在内的诸多手段。

关于电商安全威胁的最新研究

我们在全新发布的 SOTI 安全报告《保障智能体店面安全:应对电子商务攻击》中,对这一关键趋势展开了深入探讨。   

本报告重点剖析了这场变革如何重塑了整体威胁态势,并阐述了电商企业可以采取哪些切实举措来保护自身的数字化店面。

专家洞察

本报告开篇特设客座专栏,邀请了两位深耕电商安全领域的专家观察员发表深刻见解: 

  • 零售与酒店业信息共享与分析中心 (RH-ISAC) 首席安全官兼战略副总裁 Pam Lindemoen 阐述了智能体电商如何从根本上改变欺诈手段。她深入剖析了购物爬虫程序被恶意滥用的机制、会员积分沦为新型“影子货币”的背后原因、合成身份欺诈呈上升趋势的根源,并阐明了企业为何必须转向以“情报向行动转化速度”为核心的主动安全闭环模型。
  • Akamai 安全技术事业部执行副总裁兼总经理 Mani Sundaram 探讨了在当今的自主智能体经济时代,首席信息安全官 (CISO) 如何构建“智能体防御就绪”能力。在审视了电商行业面临的独特压力后,Mani 梳理了核心安全优先级、打破传统单一边界安全局限的重要性,以及构建一体化态势感知的紧迫需求。

电商安全威胁持续增长且不断演进

全新 SOTI 报告基于对电商行业最新趋势的深度剖析,汇总了多项至关重要的核心发现,具体包括:

  • 自动化爬虫程序流量持续攀升。
  • 黑客活动分子正发起多媒介协同攻击。
  • 聊天机器人、智能体及 AI 令牌催生出新型漏洞。
  • Web 攻击毫无放缓迹象。
  • 电商行业在第七层(应用层)DDoS 攻击中首当其冲。

自动化爬虫程序流量持续攀升

电商行业依然是 AI 爬虫程序活动的首要攻击目标。我们观察到,2025 年该流量同比激增了 19%,且主要由零售细分市场推高。Akamai 研究人员预计这一趋势仍将延续。 

尽管传统爬虫程序和网络爬虫能够将消费者引流至电商网站并提供助力,但 AI 爬虫程序模拟真实用户交互的能力,却也滋生了潜在的滥用风险。 

数据同时表明,浏览器伪装程序正呈现激增态势。这些自动化爬虫程序通过模拟合法的 Web 浏览器,企图在进行数据抓取时逃避检测,从而能够大肆实施欺诈或 DDoS 攻击。

具备精准标记特定类型 AI 爬虫程序的能力至关重要,这不仅能明确其对网站性能带来的结构性影响,也是研判其潜在恶意意图的关键所在。

黑客活动分子正发起多媒介协同攻击

技术高超的黑客活动分子正利用爬虫程序对电商行业实施多媒介攻击。在其中一个典型案例中,一个名为“313 Team”亲伊朗的著名黑客组织,一直将 AI 辅助技术、基于 Mirai 变体的物联网 (IoT) 僵尸网络、浏览器伪装以及复杂的 DDoS 攻击相结合,以此为武器针对电商 API 发起精准打击。

这进一步推高了企业对强化缓解技术的需求,具体防护手段包括边缘速率限制、IP 声誉核查、边缘缓存(在可行的情况下),以及部署稳健的爬虫程序管理解决方案

聊天机器人、智能体及 AI 令牌催生出新型漏洞

随着电商企业纷纷部署智能化交互界面以优化服务并实现工作流自动化,攻击者正通过以下三种渠道对这些系统实施激进的恶意利用:

  1. 恶意利用面向消费者的 AI 聊天机器人。攻击者利用自动化逻辑漏洞发起“滴水式”攻击,通过有条不紊地操纵输入参数,诱骗聊天机器人绕过或推翻既定的业务规则。
  2. 操纵对话式 AI 智能体。这些后端模型拥有极高的业务执行权限并实现了深度集成,使其极易成为提示注入和越狱技术的首要攻击目标,从而为恶意活动大开绿灯。
  3. 实施 AI 令牌盗刷攻击。攻击者利用自动化脚本和爬虫程序网络,将自身的处理工作负载或模型训练查询,强行路由至零售商公开暴露的 AI 端点中,从而推高企业巨额的基础架构成本并导致系统性能严重降级。

Web 攻击毫无放缓迹象

电商企业正遭遇针对应用和 API 的持续攻击。数据显示,在 2024 至 2025 年间,录得的攻击事件超过 2000 亿次,使电商行业成为该时期内遭受攻击最严重的行业。

在 2024 年第四季度至 2025 年第四季度期间,针对 API 的攻击同比攀升了 9%,这有力地证明了攻击者正在将 API 作为其首选的初始突破口。 

电商行业基础架构本身错综复杂,高度依赖 Web 应用程序、API 以及第三方系统,这给安全防御带来了巨大挑战。本报告将深入剖析其涉及的具体漏洞,其中包括 Jupiter X Core WordPress 插件WooCommerce WordPress 插件

电商行业在第七层(应用层)DDoS 攻击中首当其冲

我们的研究表明,电商行业已成为第七层(应用层)DDoS 攻击活动的首要目标。2025 年,该行业承受了近 3 万亿次 DDoS 攻击,其中 31% 针对 API,且高达 84% 的 DDoS 攻击活动集中在零售细分市场。

由于庞大的电商业务规模以及在购物高峰期急剧飙升的经济利益,零售商面临着更高的 DDoS 风险。攻击者频繁通过 HTTP 僵尸网络发起 DDoS 攻击,利用海量流量淹没 API,从而导致应用服务器过载并阻断合法的客户流量,最终导致业务中断。

最新 SOTI 安全报告还对区域趋势展开了分析,结果发现亚太地区在第七层 DDoS 攻击中的增幅最为显著:2024 至 2025 年间激增了 39%。

电商企业 CISO 如何抵御攻击

网络犯罪分子正利用智能体 AI 发起供应链投毒等高级攻击。其他常见手段还包括构建虚假零售网站和伪造登录门户,以此大肆窃取客户凭据。

为了抵御这些攻击手段,企业 CISO 与安全运维 (SecOps) 团队必须采取多维安全防御策略:

  • 绘制营收链图谱,以此精准识别关键系统、API 以及影子 API
  • 制定全面的爬虫程序策略,对自动化行为进行分类与治理
  • 通过验证微分段、启用基于风险的多重身份验证以及开展 DDoS 演练,来全力收敛爆炸半径
  • 通过明确的合规流程来强化运营纪律
  • 与高管层达成战略共识,明确“可容忍欺诈”的目标与安全指标

防御的重心应当落在构建网络韧性上,致力于打造一个能够在持续的高压态势下承受业务中断、治理可信自动化、遏制欺诈行为并坚守客户信任的电商生态环境。

想要查看完整案例?

请下载新一期的 SOTI 安全报告:《保障智能体店面安全:应对电子商务攻击》。

Akamai Wave Blue

Jul 15, 2026

Kimberly Gomez

Kimberly Gomez 是 Akamai 的安全研究总监,她负责领导研究团队提供全面的分析和报告,从而帮助确保企业在对抗网络犯罪分子方面能够先发制人。Kimberly 在网络安全领域拥有十余年的经验,并具备横跨平面媒体、广播和网络新闻的从业背景。她对安全叙事充满了热情——致力于以祖父母辈都能明白的方式清晰地阐释当前的威胁形势。

 

工作之余,她会沉浸在书海之中、规划下一次冒险之旅,或者在奥兰多的主题公园里陪儿子玩耍。

标签

分享

相关博文

安全性
迫在眉睫:金融服务业屡受攻击
May 20, 2026
在新发布的 SOTI 金融服务行业安全报告中,重点探讨了 AI 驱动的僵尸网络、API 漏洞以及创纪录的 DDoS 攻击对该行业造成的巨大冲击。
安全性
《保护出版业:AI 爬虫程序的真实成本
April 08, 2026
最新的 SOTI 报告显示了 AI 爬虫程序活动激增 300% 对出版业的影响,并提供了保护业务的建议。
安全性
亚洲公共部门为何重新审视网络恢复能力
January 22, 2026
AI、DDoS 攻击和供应链风险对亚洲公共部门带来的网络威胁日益增多。了解为什么网络恢复能力对政府至关重要。