首頁  >  文章  >  科技週邊  >  機器人現在佔全球網路流量的近一半

機器人現在佔全球網路流量的近一半

王林
王林轉載
2024-04-17 20:43:32943瀏覽

機器人現在佔全球網路流量的近一半

根據最新報告研究,2023年,近一半(49.6%)的網路流量來自機器人。這比前一年增加了2%,也是自2013年開始監測自動流量以來報告的最高水準。

與惡意機器人相關的網路流量比例連續第五年成長到2023年的32%,高於2022年的30.2%。同時,來自人類用戶的流量下降到50.4%。由於對網站、api和應用程式的攻擊,自動化流量每年對組織造成數十億美元的損失。

機器人是每個行業面臨的最普遍且不斷增長的威脅之一。從簡單的網頁抓取到惡意帳戶接管、垃圾郵件和拒絕服務,機器人會降低線上服務品質並要求在基礎設施和客戶支援方面投入更多資金,從而對組織的盈利產生負面影響。隨著攻擊者將注意力集中在可能導致帳戶外洩或資料外洩的API相關濫用上,組織必須主動應對惡意機器人的威脅。

關鍵要點

2023年全球惡意機器人流量平均達到32%

2023年,愛爾蘭(71%) 、德國(67.5%)和墨西哥(42.8%)成為惡意機器人流量最高的國家。相較於2022年(32.1%),美國的惡意機器人流量比例也略有上升,為35.4%。

生成式人工智慧的廣泛使用與簡單機器人的興起有關

2023年,生產式人工智慧和大型語言模型(LLM)的快速採用,導致簡單機器人的數量在2023年增加了39.6%(2022年為33.4%)。該技術利用網頁抓取機器人和自動爬蟲來提供訓練模型,同時使非技術用戶能夠編寫自己使用的自動化腳本。

帳號接管攻擊增加

與2022年相比,2023年帳號接管(ATO)攻擊增加了10%。其中44%的攻擊針對API端點,而2022年這一比例為35%。在網路上的所有登入嘗試中,11%與帳戶接管有關。 2023年遭受ATO攻擊最多的產業是金融服務(36.8%)、旅遊(11.5%)和商業服務(8%)。

API是常見的攻擊媒介

在2023年,自動化威脅造成了30%的API攻擊。其中17%是利用商業邏輯漏洞的惡意機器人。這指的是API設計和實作中的缺陷,允許攻擊者操作合法功能並取得敏感資料或使用者帳戶的存取權。網路犯罪分子使用自動化機器人來尋找和利用API,這些API是獲取敏感資料的直接途徑,使其成為業務邏輯濫用的主要目標。

每個產業都有機器人問題

每個產業都擔心機器人流量和攻擊。遊戲(57.2%)的惡意機器人流量佔比最大。零售(24.4%)、旅遊(20.7%)和金融服務(15.7%)遭受的機器人攻擊量最高。高階惡意機器人(即那些模仿人類行為並逃避防禦的機器人)在法律和政府(75.8%)、娛樂(70.8%)和金融服務(67.1%)網站上的比例最高。

提高安全性

企業可以採取哪些措施來更好地保護其業務免受這些惡意機器人的攻擊?自動化機器人很快就會超過人類產生的網路流量比例,從而改變組織建構和保護其網站和應用的方式。隨著更多支援人工智慧的工具的推出,機器人將變得無所不在。因此,建議組織投資機器人管理和API安全工具來管理來自惡意自動流量的威脅。

#

以上是機器人現在佔全球網路流量的近一半的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述:
本文轉載於:51cto.com。如有侵權,請聯絡admin@php.cn刪除