07:50:21 阅读量:248

当 AI 成为“伪装者”:揭秘互联网流量中的 40% 恶意机器人

#AI 机器人 #自动化攻击 #API 安全 #应急响应 #流量溯源

互联网流量的“新常态”:自动化占比过半

在日常的应急响应工作中,我们经常听到客户抱怨:“为什么我们的业务系统总是出现莫名其妙的峰值?”根据最新的行业研究报告显示,2025 年互联网流量中,自动化流量已占到 53%,其中恶意机器人(Bad Bots)占比高达 40%。

从我们的应急响应经验来看,AI 技术的普及正在模糊“正常流量”与“攻击流量”的界限。过去,攻击行为往往表现出明显的异常特征,但现在的机器人不仅能通过变异指纹、调整交互时间来规避检测,甚至能完美模拟人类的点击行为。这一环节是很多企业容易忽视的,当攻击者开始利用 AI 模拟真实用户行为时,传统的基于阈值的防御手段往往会失效。

攻击手法的演进:从“暴力破解”到“业务逻辑滥用”

目前的自动化攻击已经不再局限于简单的扫描。我们观察到,攻击者正在大规模转向以下几种高阶手法:

首先是业务逻辑滥用与 API 违规。攻击者不再一味地进行暴力破解,而是利用正常的业务流程和 API 设计缺陷进行攻击。例如,通过模拟合法的交易流程,在不触发安全报警的情况下进行数据窃取或欺诈。

其次是 AI 驱动的伪装。AI 机器人现在能够自动调整交互模式,使其看起来与正常的浏览器或移动端访问无异。特别是针对 API 接口的攻击,由于其交互过程通常是“合法且格式正确”的请求,使得安全团队在防御时面临极大的判断压力。

为什么 API 成了攻击者的“金矿”?

报告指出,27% 的机器人攻击直接指向 API 终端。这与 Solar 团队在实战中观察到的趋势完全吻合。随着企业数字化进程加快,API 成为连接业务的核心纽带,同时也成了暴露面最大的缺口。

攻击者利用 AI 工具加速 API 交互,通过高频、低复杂度的请求不断试探防护边界。一旦发现某个接口的授权逻辑存在瑕疵,便会立即实施大规模的自动化利用。这种攻击方式往往能够绕过传统的防火墙,直接威胁到核心业务逻辑。

Solar 应急响应团队的建议

面对“AI 时代”的自动化威胁,单纯的“封禁”策略已不再适用。我们建议企业从以下几个维度构建纵深防御:

第一,加强 API 的可见性与治理。很多企业甚至无法完整梳理自身暴露的 API 资产,更谈不上防护。必须建立全生命周期的 API 安全管理机制,确保每一个接口都有明确的访问策略。

第二,引入基于行为分析的防御模型。面对能够模拟人类行为的 AI 机器人,传统的静态规则已捉襟见肘。企业应考虑引入能够识别业务逻辑异常的 AI 防护系统,重点监控关键事务接口的调用规律。

第三,推动“可信 AI 访问”机制。对于确有业务合作需求的 AI 爬虫或代理,应建立白名单机制,通过加密头签名等方式进行身份认证,将自动化流量转变为可管理、可计量的受控流量,而不是盲目地一律拦截。

类似攻击近年来明显增加,企业必须从“被动防御”转向“主动管理”。只有理解流量背后的业务意图,才能在复杂的 AI 时代守住安全底线。

如果您想了解勒索病毒的最新发展趋势,或在实际业务中遇到类似安全事件,欢迎关注“Solar应急响应团队”。

全国热线:400-613-6816 官网:www.solarsecurity.cn / www.sierting.com