*详情请见促销兑换规则和条件
要点汇总
- AI 驱动的僵尸网络致使风险规模急剧扩大。威胁行为者正在进行高度复杂的 AI 辅助型多向量攻击活动,这些活动结合 Mirai 衍生的物联网僵尸网络、浏览器伪装和 API 定向攻击,以绕过边界安全规则。
- 隐蔽的 API 沦为脱离监控的系统入口。客户体验的快速发展带来了巨大的影子 API 风险。尽管近 78% 的商务公司声称拥有完整清单,但只有 22.3% 的公司清楚哪些 API 实际暴露了敏感的个人身份信息 (PII) 和账户数据。
- 地缘政治黑客行动正威胁服务的可用性。一个著名的亲伊拉克和亲伊朗的黑客组织一直在积极策划明确针对电子商务 API 的复杂多向量 DDoS 攻击和浏览器伪装攻击。
- 区域性攻击差异要求实施本地化的安全策略。全球各个地区的爬虫程序数量均呈现增长态势,其中亚太地区增幅最大,达 63%,后面依次是拉丁美洲(48%)、欧洲、中东和非洲(16%) 以及北美洲(7%)。
- 容量耗尽型攻击的规模创历史新高。2025 年 7 月至 12 月期间,商务领域的全球 AI 爬虫程序流量创最高纪录,占所有行业监测到的 AI 爬虫程序活动总量的 47.9%,占据主导地位。
- 银行业依然是 Web 与 API 入侵的首要目标。商务领域是针对 API 端点的网络攻击最主要的目标,占所有商务网络攻击的 49%,攻击者试图寻找暴露的消费者金融账户。
- AI 的深度集成扩大了可被利用的攻击面。北美零售业在全球各行业中居于领先地位,拥有 330 亿个 AI 爬虫程序(占全球总量的近 16%),其次是欧洲、中东和非洲的零售业,拥有 260 亿个 AI 爬虫程序(占全球总量的 12.4%),攻击者利用了对话式 AI 智能体中的漏洞。
- 应对持续的 DDoS 威胁,亟需自适应防御机制。零售平台首当其冲地受到应用层攻击,占商务领域所受所有第 7 层 DDoS 攻击活动的 84%,威胁行为者利用高流量的季节性购物时段发动攻击。
常见问题
常见问题
2024 年第四季度至 2025 年第四季度,API 网络攻击增长了 9%,超过了应用程序攻击。威胁行为者偏好将 API 作为其首选的初始入口点,因为它们可以直接访问高价值数据,包括敏感的客户个人身份信息和财务账户信息。在 2024 年 1 月至 2025 年 12 月期间,商务领域遭受针对 API 端点的网络攻击数量在所有行业中居首,占所有商务网络攻击的 49%。
尽管训练内容爬取程序占商务领域 AI 爬虫程序流量的 70% 以上,但全面屏蔽并非可行策略,因为这可能导致合法客户被屏蔽,或在 AI 生成的搜索结果中失去关键的品牌曝光机会。
商务企业正逐渐转向一种保守方法。我们的研究发现,Akamai 分类的 AI 爬虫程序超过 90% 被归类为“监控”类别,以经受基于行为的评估。
据 2026 年 Akamai API 安全影响研究称,85% 的商务企业在 12 个月内至少经历过一次与 API 相关的安全事件。这些事件主要驱动因素是 API 错误配置、缺乏专门的 API 安全工具(传统 WAF 之外)、针对 AI 相关 API 的新兴攻击以及由清单管理不善所导致的影子 API。
否。商务领域正受困于严重的可见性缺口:尽管近 78% 的企业声称拥有完整的 API 清单,但只有 22.3% 的企业真正知道其中哪些 API 暴露了敏感数据,这为威胁行为者提供了大量机会。