Thales恶意机器人报告发现 AI驱动的机器人攻击激增12.5倍 智能应用 影音
DIGITIMES Logo
231
DIGITIMES Logo
Microchip
SpecialReport

Thales恶意机器人报告发现 AI驱动的机器人攻击激增12.5倍

  • 魏于宁台北

Thales发布「2026年恶意机器人报告:代理时代的恶意机器人」研究指出 ,AI加速的自动化已成为现代数码基础设施的显着特徵,网络的运作方式也发生根本性转变。

报告结果指出三大结构性转变:AI代理成为网络流量的新类别、自动化活动超越人际互动并成为主导,以及针对数码业务支柱API与身份系统这类的攻击正快速扩张。

Bad Bot Report。Thales

Bad Bot Report。Thales

AI正重新定义网络流量与安全格局

报告显示,AI不仅增加机器人活动的数量,更从根本上改变了其性质。2025年,AI驱动的机器人攻击量比前一年激增了12.5倍。

更重要的是,AI代理现正成为继传统「善意」与「恶意」机器人之外的第三类流量。它们直接与应用程序和API互动,以撷取数据并执行任务。此一转变正模糊合法与恶意自动化之间的界线,使得企业更难以判定背后的意图。

Thales应用安全全球副总裁兼总经理Tim Chang表示,「人工智能正在改变自动化,让它不再是企业尝试阻止的对象,而是企业必须管理的对象。 现在的挑战不再是识别机器人,而是理解这些机器人、代理或自动化程序正在执行什麽动作、其行为是否符合商业意图,以及它如何与关键系统互动。」

这种演变正在形成日益扩大的可视性差距。现今多数由AI驱动的活动,仍然未经验证,或是与合法流量难以区分,这代表企业在面对风险时仅能掌握不完整的视野。

机器人在网络上的数量正日益超越人类

报告显示,自动化正进一步掌控网络,机器人活动持续超越人类。到2025年,机器人占整体网络流量的53%以上,高于前一年的51%,而人类活动则下降至47%。这反映了一种结构性转变,而非短暂趋势。机器人不再仅限于特定事件,如数据爬虫或凭证填充攻击,而是成为数码环境中持续存在且可预期的常态。

API与身份系统已成为主要攻击面

随着数码服务日益依赖API来驱动核心功能,攻击者也随着转移目标。报告发现,目前有27%的机器人攻击针对API发动,此类攻击可绕过使用者界面,直接以机器速度与后端系统互动。

这类攻击通常看似合法,使用有效的身份验证与正确的格式请求,实际是大规模利用业务逻辑漏洞、窃取敏感数据或操控工作流程。这个影响在高价值产业中尤其显着。金融服务业占所有机器人攻击的24%及帐户接管事件的46%,凸显出自动化技术已经被用于直接牟利。

机器驱动互动的新时代

随着AI应用加速普及,报告指出,网络现已进入以机器驱动为核心的新阶段。机器人不再仅仅是攻击者使用的工具,而已成为数码系统中的主动参与者,实时塑造流量模式、影响商业指标并与系统互动。在这种环境下,能够大规模且精准地管理自动化,已成为维护安全、效能与信任的关键能力。

面对自动化失控的崛起

报告总结指出,在自动化既普及且又常合法化的环境中,仅专注于识别与封锁机器人的传统安全方法已不足够。企业必须转向以治理为基础的模式,结合可视性、政策执行与行为分析,以区分可接受的自动化与有害的自动化。这包括定义允许哪些AI代理与系统互动、在API及身份验证层面实施管控,并设计能随机器人演变而调适的防御机制。欲了解更多信息与建议,可下载完整报告并参与在线研讨会,深入了解可部署以对抗恶意机器人的相关技术。