核心观点与关键数据
- AI 机器人的兴起与影响:2025年,AI 机器人流量显著增长,其中大型语言模型(LLM)驱动的机器人占比持续提升。AI 机器人流量占所有机器人流量的 0.27%,但增长速度远超其他机器人类型。商业领域受影响最大,AI 机器人活动占其总流量的 47%,其中零售业占比最高(75%)。
- AI 机器人的类型与意图:报告将 AI 机器人分为三类:训练机器人(主要用于数据收集)、代理/助手机器人(用于用户交互)和搜索机器人(用于搜索引擎索引)。尽管 AI 机器人可能具有合法意图,但其行为可能对目标网站造成负面影响,如服务器负载增加、网站性能下降和关键指标污染。
- AI 机器人的检测与防御:Akamai 通过持续更新的检测方法,能够有效识别和分析 AI 机器人活动。组织需要采用分层防御策略,结合行为分析、速率限制和设备指纹识别等技术,以应对 AI 机器人的不断演变。
- 行业趋势:不同行业受 AI 机器人影响程度不同。商业和出版领域受影响最大,金融服务领域因数据访问限制,AI 机器人活动相对较低。医疗保健领域 AI 机器人主要用于数据收集,占比超过 90%。
- 地区趋势:北美地区 AI 机器人活动最为活跃,占全球 AI 机器人流量的 54.9%。亚太地区紧随其后,占 20.2%。各地区 AI 机器人类型和意图存在差异,但商业和数字媒体领域仍是主要目标。
欺诈与滥用类型
- 欺诈 GPT 与 WormGPT:这些 AI 聊天机器人能够生成高度逼真的钓鱼内容、恶意软件和欺诈网站,自动化网络钓鱼、企业电子邮件欺诈和卡卡攻击等。
- 广告欺诈流量机器人:通过模拟人类行为,操纵数字广告系统,造成重大数据扭曲,导致广告商经济损失。
- 退货欺诈机器人:利用自动化手段,模拟合法客户活动,利用退款流程或获取免费商品,造成零售商和电商平台损失。
安全策略与最佳实践
- 分层防御:结合多种技术,如行为分析、速率限制和设备指纹识别,持续调整防御策略。
- 事件响应计划:制定、测试和演练事件响应计划,以应对快速升级的欺诈事件。
- 全源威胁情报:利用僵尸网络识别源数据和入侵指标(IOC),提升威胁检测能力。
- 机器人管理:部署提供机器人流量细节可见性的解决方案,区分有益和无害的机器人,平衡风险与收入。
- API 安全:实施全面的 API 安全策略,从设计到生产,采用左移方法,提升 API 可见性和安全性。
- AI 专用安全控制:部署针对 LLM 和 AI 系统的专用防火墙,实时保护 AI 驱动的应用。
- 合规与安全平衡:建立法律合规团队和网络安全团队的持续协调,平衡监管要求与安全需求。
研究结论
AI 机器人的兴起为网络安全带来了新的挑战,组织需要采取积极措施,提升对 AI 机器人的检测和防御能力。通过采用分层防御、事件响应计划、机器人管理和 API 安全等策略,组织可以有效减轻 AI 机器人带来的风险,并利用其带来的机遇。同时,组织需要平衡合规与安全需求,确保 AI 技术的应用既符合监管要求,又能有效抵御欺诈和滥用行为。