珠海都市网
您当前的位置 :首页 > 文传商讯 > 正文
全球網絡流量近半數來自機器人
2024年04月17日 12:30:25来源:作者:
【摘要】 文传商讯,中国领先的新闻稿来源,由国际文传(中国)电讯社携手美国商业资讯对外提供。帮助美国商业资讯将其客户的新闻稿呈现给大中华区的目标受众,每日提供由国际文传专业记者团队报导的有关这些行业的中文新闻

自動化和惡意流量連續第五年上升
惡意機器人占所有網絡流量的32%
44%的帳戶接管攻擊針對API端點

法國默東--(美國商業資訊)--作為保護關鍵應用程序、API和數據的全球領先網絡安全領導者,泰雷茲(Thales)今天發布《2024年Imperva惡意機器人報告》(2024 Imperva Bad Bot Report,對全球互聯網上的自動化機器人流量進行了全面分析。2023年,近一半(49.6%)的網絡流量來自機器人,比上一年增長了2%,這是Imperva自2013年開始監測自動化流量以來報告的最高水平。

本新聞稿包含多媒體資訊。完整新聞稿請見此: https://www.businesswire.com/news/home/20240416383796/zh-HK/

與惡意機器人相關的網絡流量占比連續第五年呈現增長趨勢,從2022年的30.2%增長至2023年的32%,而來自人類用戶的流量則持續下降至50.4%。每年,自動化流量對網站、API和應用程式的攻擊給企業造成數十億美元的損失。

泰雷茲旗下的Imperva應用安全總經理Nanhi Singh表示:「機器人是每個行業面臨的最普遍且增長最快的威脅之一。從簡單的網絡爬取到惡意帳戶接管、垃圾郵件和拒絕服務,機器人通過降低在線服務質量,並要求在基礎設施和客户支持方面進行更多投資,從而對企業的利潤造成負面影響。由於攻擊者將注意力集中在可能導致賬户被盜用或數據泄漏的 API相關濫用行為上,企業必須積極應對惡意機器人的威脅。」

《2024年Imperva惡意機器人報告》中提及的主要趨勢包括:

  • 全球平均惡意機器人流量達到32%:愛爾蘭(71%)、德國(67.5%)和墨西哥(42.8%)是2023年惡意機器人流量最高的國家。與2022年(32.1%)相比,美國的惡意機器人流量比例也略高,達到35.4%。
  • 生成式AI的使用越來越多,這與簡單機器人的興起有關:生成式AI和大語言模型(LLM)的快速崛起,導致簡單機器人的比例從2022年的33.4%增加至2023年的39.6%。該技術使用網絡爬蟲機器人和自動化爬蟲來訓練模型,同時讓非技術用戶能夠自行編寫自動化腳本。
  • 帳戶接管是持續存在的業務風險:與上一年同期相比,2023年的帳戶接管(ATO)攻擊增加了10%。值得注意的是,44%的ATO攻擊均針對API端點,而2022年這一比例為35%。在互聯網上的所有登錄嘗試中,有11%與帳戶接管相關。2023年,遭受ATO攻擊最多的行業分別是金融服務業(36.8%)、旅遊業(11.5%)和商業服務(8%)。
  • API是攻擊的流行途徑:2023年,自動化威脅導致的API攻擊占比高達30%。其中,17%是惡意機器人利用業務邏輯漏洞,即API設計和實施中的缺陷,使攻擊者能夠操縱合法功能並獲取對訪問敏感數據或用戶的帳戶。網絡罪犯使用自動化機器人來查找並利用API,把它當作訪問敏感數據的直接途徑,使其成為業務邏輯漏洞的主要目標。
  • 所有行業都面臨機器人問題:遊戲產業(57.2%)的惡意機器人流量連續第二年占比最大。與此同時,零售業(24.4%)、旅遊業(20.7%)和金融服務業(15.7%)遭受的機器人攻擊數量最高。在法律與政府(75.8%)、娛樂(70.8%)和金融服務業(67.1%)網站上,高級惡意機器人(即那些極力模仿人類行為並逃避防禦的機器人)占比最高。
  • 來自住宅ISP的惡意機器人流量增至25.8%:早期的惡意機器人規避技術依賴於偽裝成合法人類用戶常用的用戶代理(瀏覽器)。在過去一年,偽裝成移動用戶代理的惡意機器人占所有惡意機器人流量的44.8%,高於五年前的28.1%。進階行動者將移動用戶代理與住宅或移動ISP的使用相結合。住宅代理允許機器人運營商通過偽裝成流量來源是由 ISP 分配的合法住宅 IP 地址來逃避檢測。

Singh補充道:「自動化機器人將很快超越來自人類的網絡流量比例,從而改變企業構建和保護其網站、應用程式的方式。隨著更多AI工具的推出,機器人將變得無處不在。企業必須投資機器人管理和API安全工具,以管理來自惡意自動化流量的威脅。”」

其他資訊:

  • 點擊下載《2024年Imperva惡意機器人報告》以獲得更多見解。
  • 查看Imperva高級機器人保護、API安全與客戶端保護,了解如何保護網站、移動應用程式和API免受自動化攻擊和欺詐,避免對關鍵業務流量造成影響。
  • 閱讀Imperva博客,了解最新的產品和解決方案新聞,以及來自Imperva威脅研究(Imperva Threat Research)的相關情報。

關於泰雷茲

作為全球先進科技的領導者之一,泰雷茲(泛歐證券交易所代碼:HO)專注於航空、航天、數字身份與安全等領域,為構建一個更安全、更環保、更包容的世界開發產品及解決方案。

集團每年投入約40億歐元研發資金用於關鍵科技,如量子技術、邊緣計算、6G和網絡安全等。

泰雷茲全球81,000*名員工遍佈68個國家和地區,2023年集團銷售收入184億歐元。

*數據不包括正在剝離的軌道交通業務。

請訪問:

Thales Group

雲保護和軟件授權解決方案 | Thales Group

網絡安全解決方案 | Thales Group

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

請前往 businesswire.com 瀏覽源版本: https://www.businesswire.com/news/home/20240416383796/zh-HK/

CONTACT:

新聞聯繫人
泰雷茲媒體關係部
安全與網絡安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

责任编辑: admin

看新闻,关注新闻

天猫网友:゛野蛮, - /ov3
评论:只要爱情不要金钱的女人很多,只要爱情不要婚姻的男人更多。

淘宝网友:老妹干啥子呢
评论:世界上最最废话的就是那句写在烟盒上面的“吸烟有害健康”。

百度网友:㎜  安然失笑
评论:今天情人节出去玩,卖花的小姑娘拉着我:“大哥哥,买花吧,一看就知道你是花心的人”……

腾讯网友:▲ 难舍 4hold〃
评论:警察说:"你不知道开车不让打电话吗?"我一脸疑惑的说:"我没打电话呀?.....我发短信来着!"

天涯网友:我會很愛你
评论:别叫我忘了你,我根本就没记住你

凤凰网友:念而不忘  7mr°
评论:不是上午不想玩电脑,因为一起床就已经是中午了

猫扑网友:凊薄悢傢妇囡
评论:泰坦尼克号选在2012上映是要告诉我们,作为屌丝,就算你搞到了船票,也是死路一条。

本网网友:゛风骚, - /ov3
评论:学习伤我千千遍,我待学习如初恋。

搜狐网友:霸气的小乞丐
评论:令我感到骄傲和自豪的是,至今为止,地球仍被我踩在脚下。

网易网友:-旧时光 seven ||
评论:下辈子做只考拉,每天睡觉20个小时,吃2个小时,发呆2 个小时,这就是完美人生啊。

相关阅读
分享到:
版权和免责申明

珠海都市网所有文字、图片、视频、音频等资料均来自互联网,不代表本站赞同其观点,本站亦不为其版权负责。相关作品的原创性、文中陈述文字以及内容数据庞杂本站无法一一核实,如果您发现本网站上有侵犯您的合法权益的内容,请联系我们,本网站将立即予以删除!