機器人攻擊仍然是2024年的最大威脅
根據(jù)網(wǎng)絡(luò)安全公司 Qrator Labs 的最新報告,2023年,機器人攻擊的數(shù)量翻了一番,成為增長最快的網(wǎng)絡(luò)威脅之一,而這一趨勢會在今年得到延續(xù)。

報告分析稱,去年年底是機器人活動的高峰期,增長了 32%。特別是在12月份,攔截了 17.7 億次機器人攻擊。網(wǎng)絡(luò)零售市場受到的攻擊增幅最大,幾乎是上一年的兩倍。AI機器人在這一領(lǐng)域最為活躍。
Qrator Labs 首席業(yè)務(wù)官 Victor Zyamzin 說:"這種激增主要歸因于機器人運營商對這一領(lǐng)域的興趣日益濃厚,以及機器人活動的整體上升。“
從第二季度到第四季度,在線零售也經(jīng)歷了破紀(jì)錄的機器人攻擊。峰值發(fā)生在12月13日,總請求數(shù)達(dá)30527990次,而最快的攻擊發(fā)生在11月3日,恰逢最繁忙的銷售期。
在最受攻擊者青睞的行業(yè)中,攻擊目標(biāo)最多的行業(yè)仍然是博彩業(yè),占第四季度攻擊總數(shù)的 30.9%。醫(yī)藥行業(yè)在經(jīng)歷了第三季度的高峰后出現(xiàn)了穩(wěn)定跡象,攻擊活動減少了 25%。
同樣在第四季度,機器人攻擊的傳播方式發(fā)生了顯著變化。與第三季度相比,網(wǎng)頁腳本(對網(wǎng)頁的基本機器人請求)的數(shù)量大幅增加了 49.4%。此外,來自瀏覽器機器人的復(fù)雜請求也顯著增加了 5.6%。
分析師認(rèn)為,第四季度的在線活動動態(tài)發(fā)生了重大變化。通常情況下,與人工生成的網(wǎng)頁請求相比,機器人活動更占優(yōu)勢。然而,在這一特殊時期,人類用戶對網(wǎng)頁的請求數(shù)量超過了機器人的活動量,特別是在移動API方面。
與第三季度相比,來自機器人的 API 請求數(shù)量明顯減少,從 69% 降至 45%,12 月份的請求數(shù)量與 9 月份相比幾乎減少了一半。
而AI機器人,如 OpenAI 的網(wǎng)站抓取工具 GPTbot主要對網(wǎng)頁內(nèi)容感興趣。這種轉(zhuǎn)變使得網(wǎng)絡(luò)上的腳本和瀏覽器機器人明顯增加。
"機器人運營商對攻擊移動 API 的興趣下降可能是新趨勢的開始,但我們要等到 202




























