中关村在线

网络安全

万亿AI爬虫席卷电商,Akamai提示防护要跳出非黑即白误区

当下,AI导购、智能比价、自主下单的购物智能体正在走进大众消费场景。消费者交由 AI 助手完成查价、选品甚至直接下单,这一新范式在提升消费体验的同时,也改写了电商行业的网络安全版图。传统区分“好人与坏人”的Bot拦截规则正在失效,攻击者借助大模型演化出全新欺诈路径,API接口、AI客服、积分资产纷纷成为新的攻击靶心。

Akamai最新发布《互联网安全态势报告:保障智能体店面安全——应对电子商务攻击》。基于全球网络海量观测数据,聚焦AI智能体与AI爬虫对电商行业带来的冲击,揭示智能体商业环境下电商面临的安全风险、行业洞见以及可行防护路径

万亿级爬虫席卷电商,亚太成为增长风暴中心

大模型普及催生海量自动化访问流量,报告给出一组极具冲击力的观测数据。2025年,全球有超过17万亿次Bot爬虫程序访问商务类网站,其中大量访问具备攻击、数据窃取性质,同比上涨19%,体量约为第二名媒体行业的两倍。零售占全部电商Bot流量61%,旅游、酒店紧随其后。亚太爬虫访问量同比增加63%,增速位居全球第一。

全球47.9%的AI Bot流量流向电商行业。在电商AI Bot流量中,71%来自大模型训练爬虫,AI信息获取者、AI搜索爬虫分别占14.8%、13.6%,能够直接下单交易的AI智能体仅占0.2%,主要流量来源包括OpenAI、字节跳动、Anthropic、Meta、Perplexity。

新一代AI Bot高度拟人化,浏览器伪装类Bot峰值达7500亿次,访问节律模仿人类作息,依靠UA、设备指纹的传统防护极易被绕过。亚太流量暴涨源于市场结构驱动:电商与AI应用普及、积分虚拟资产带来黑产诱惑。区域攻击特征差异显著,北美API暴露多,61% Web攻击指向API;亚太超级平台多,API对外暴露有限,但七层DDoS攻击同比增长39%,总量达3610亿次,除零售之外,住宿旅游是重要攻击靶标。

2024年第四季度至2025年第四季度,API攻击整体增长9%,2025年第四季度API攻击体量首次超过传统Web应用攻击,成为攻击者首选入口。过去12个月85%企业遭遇API安全事件,84%七层DDoS攻击瞄准零售业。AI大幅压缩漏洞利用周期,漏洞从披露到被实际利用中位数仅8小时,2018年尚有2-3年修补窗口,事后修复模式已经难以跟上攻击节奏。在攻击手段快速迭代的背景下,电商安全的评判逻辑,也随之发生转变。

积分成影子货币,合成身份欺诈抬头

面对AI驱动的新型威胁,行业的安全评判标准正在发生改变。Akamai报告引用零售和酒店业信息共享与分析中心(RHISAC)首席安全官Pam Lindemoen的观点:评估电商安全水平,不再看“城墙砌得多高”,而是看从获取情报到采取行动的响应速度有多快。

AI购物智能体制造新型防御盲区。智能体劫持可盗用已有信任的账号与支付信息完成非授权采购;会员忠诚度积分演变为黑产的“影子货币”,休眠账号被批量劫持,旅游酒店积分兑换后灰色渠道变现;大模型拼接信息生成“拼凑型账户”的合成身份欺诈快速抬头,叠加Deepfake后风险成倍放大。应对高速自动化攻击需要行业“共享防御”,企业内部构建预测监控响应恢复情报共享闭环。

在外部威胁层出不穷的同时,企业内部的安全认知误区同样值得警惕。报告收录Akamai安全技术事业部执行副总裁兼总经理Mani Sundaram的书面洞见:最危险的想法是“我们的边界很安全”,安全韧性不取决于静态防护架构,而在于全局态势感知和实时阻断。

Akamai大中华区解决方案资深经理 马俊

报告分析指出,爬虫窃取价格库存、大促时段定向攻击、AI伪造钓鱼网站,加上API滥用、撞库,共同构成电商特有风险。面向未来18个月,企业需要将业务性能纳入安全评估、打造 “智能体就绪” 能力、依靠微隔离防范内网横向移动,落地Bot治理、API保护、漏洞管控等工作,缩小入侵后的破坏范围。对此,Akamai大中华区解决方案资深经理马俊表示,安全防护的逻辑正在发生变化,不能再寄希望于静态边界防护,企业需要转向安全韧性建设,假设系统总有被突破的可能,重点控制入侵之后的破坏范围。

AI接口成为全新攻击面,滴漏攻击、Token盗用浮出水面

AI能力融入业务流程之后,攻击不再局限于Web、API等传统入口,AI接口本身已经成为攻击者瞄准的新阵地。漏水龙头(Leaky Faucet)攻击通过慢速多轮提示词注入胁迫AI客服完成欺诈操作;攻击者对对话式AI智能体做提示词注入与越狱,驱使智能体越权查询内部数据;Token算力盗用让黑客把重型计算负载转嫁商家AI接口,企业承担高额账单,正常业务被拖慢。

这些新型攻击的出现,也让传统Bot防护思路遭遇挑战。马俊在解读报告时提出行业现实的两难处境,AI时代,简单把Bot划分为“好 / 坏”的二元防护逻辑已经失效。同一个AI Bot既可以引导用户下单带来业务收益,也会持续爬取数据消耗资源。报告数据显示,电商企业对超过 90% 的 AI Bot 活动设置为监控状态,剩余流量大多直接放行。合法与恶意自动化行为混杂,单点静态规则很难生效,防护核心是识别正在侵蚀业务价值的访问,而非拦截全部Bot。API作为智能体和业务系统交互的核心载体,其安全隐患也随之凸显出来。

API安全看得见清单,看不见风险

API是智能体交互的核心载体,AI进一步放大攻击面。调研显示77.7%的企业自称拥有完整API清单,但仅22.3%能够掌握API背后敏感数据与越权隐患。马俊分析,很多企业完成了API资产台账梳理,但只做到“有清单”,并没有真正看懂风险,影子API无人看管,很容易被AI驱动的扫描工具挖掘漏洞。

电商防护具备行业特殊性,积分、礼品卡、库存属于高价值资产,大促期间执行代码封板,无法临时大规模改动系统,第三方供应链同样带来风险。针对“用AI对抗AI”的行业思路,马俊将其拆解为三层落地路径:AI完成威胁发现验证、AI执行实时防护策略、AI降低安全分析的门槛,建立连续的信任处置光谱,对Bot分级标签、识别API越权行为。

落地“智能体就绪”面临多重现实阻碍:身份可信但智能体仍可能被代理劫持;提示词注入、模型越狱长期存在;智能体缺少人类交互特征容易被风控误拦截;第三方MCP、SaaS带来供应链短板。

企业高峰期防御需要兼顾两大方向。可见性治理:盘点API与积分业务流程,审查第三方SaaS,摸清影子API与影子AI,完成压力测试与风险排查。韧性协同:微隔离阻断内网横向移动,高风险操作启用多因素认证,开展DDoS实战演练,建立应急机制,定义可承受欺诈指标。马俊特别强调,电商大促场景之下,高峰期业务可用性本身就等同于收入,安全备战必须提升到业务连续性的高度。仅仅依靠传统拦截手段已经不足以应对智能体流量,行业也开始探索新的身份认证技术标准。

从一刀切阻断到风险分级,行业探索智能体身份新标准

由于UserAgent极易伪造,行业推出密码学认证方案。Akamai联合Visa、Skyfire推出Web Bot Auth、KYA/KYAPay、TAP三套协议,分别解决智能体身份校验、AI访问付费、AI代理安全下单支付场景。

报告提出六大核心缓解策略:边缘原生安全区分不同Bot访问;以API为数字门面补齐敏感数据视图;安全左移上线前完成API测试;假设凭证泄露,重点缩小爆炸半径;边缘能力抵御多向量攻击;内网微隔离阻止横向移动。

马俊介绍,在实际部署上存在两种模式:流量代理模式类似CDN接入,无需改动业务代码;离线API研判模式需要少量开发。主流自建Agent框架支持松耦合对接,小众私有化系统需要个案评估。依靠统一管控平台做漏斗式分层流量过滤,可以避免多个安全组件重复校验,兼顾安全防护与电商业务转化率。

国内头部综合电商的实践颇具参考意义:将时延吞吐作为安全选型硬指标,专项治理爬虫流量,AI爬虫分级处置,搭配GEO生成式引擎优化,保障商品在AI助手中曝光,多次抵御大促大规模攻击。透过这些实践不难看出,面对智能体经济浪潮,企业需要转变固有安全思维。

写在最后

未来电商流量中将有越来越多来自AI智能体。企业需要在拥抱合法AI购物工具与抵御各类自动化攻击之间寻找平衡。粗暴一刀切阻断已经不可行,安全建设重心转向全局感知、快速响应、故障隔离的韧性体系。

马俊总结,智能体时代比拼的不再是围墙修得有多高,而是洞察威胁、做出响应的速度。企业要接受威胁无法被彻底消灭的客观现实,安全建设需要和业务增长目标对齐,学会与自动化流量共存,在风险与收益之间寻找动态平衡点。

展开全文
人赞过该文
内容纠错

相关电商优惠

评论

更多评论
还没有人评论~ 快来抢沙发吧~

读过此文的还读过

点击加载更多

内容相关产品

说点什么吧~ 0

发评论,赚金豆

收藏 0 分享
首页查报价问答论坛下载手机笔记本游戏硬件数码影音家用电器办公打印 更多

更多频道

频道导航
辅助工具