机器人流量激增:恶意机器人活动升级与新型规避技术挑战企业安全防御

news2024/11/25 13:01:43

近日,根据Cyber News引用Thales Imperva Bad Bot发布的最新研究报告,揭示了一个令人警醒的现象:2023年,互联网总流量中的49.6%由机器人贡献,相较于上一年增长了2%,创下了自2013年监测以来的历史新高。这一显著增加的机器人流量正在对企业组织造成严重的经济损失,预计每年累计损失金额可达到数十亿美元级别。

报告特别指出,恶意机器人流量在总体机器人流量中的比重已跃升至32%,在全球范围内形成了一股不容忽视的网络安全隐患。此类恶意机器人被精心设计用于执行非法任务,如协助网络犯罪分子实施账户接管攻击(Account Takeover Attacks, ATO)、网络盗窃及各类欺诈行为。2023年间,ATO攻击增长率达到了惊人的10%,其中近半数的ATO攻击目标直指各类API端口,尤以金融服务、旅游业和商业服务业遭受的冲击最为频繁。

值得关注的是,生成式人工智能和大型语言模型的应用对此类机器人流量的增长起到了催化作用。一方面,2023年用于训练大型模型的数据抓取和自动爬虫机器人的数量从33%攀升至39%;另一方面,更智能化的机器人凭借其日益逼近人类行为的能力,更易躲避检测,这一特点在法律、政府、娱乐和金融服务领域尤为凸显。

在恶意机器人规避技术的演变过程中,报告揭示了新的发展趋势:传统的恶意机器人曾主要依赖于模拟合法用户常用的浏览器用户代理进行伪装,而如今,模仿移动设备用户的行为已成为主流策略,这类伪装成移动用户的机器人占据了所有机器人流量的44%份额。攻击者通过组合使用移动用户代理与真实住宅或移动互联网服务提供商的IP地址,利用住宅代理服务器使机器人看似源自合法的住宅IP,从而提高逃逸检测系统的成功率。

Imperva公司应用安全部总经理南希·辛格(Nanhi Singh)警告,自动化机器人流量即将超越人类互联网流量,这将从根本上改变企业构建、保护网站和应用程序的方法论。她强调:“无论是基础的数据抓取还是复杂的恶意账户接管、垃圾邮件发送、拒绝服务攻击,机器人活动持续损害着在线服务质量,迫使企业不得不在基础设施防护和客户服务等方面投入更多资源,这对企业的日常运营带来了巨大压力。”

面对未来机器人流量将持续对全球企业组织产生的深远影响,特别是攻击者愈发倾向于通过API滥用途径窃取账户信息或泄露敏感数据,企业必须采取更为积极主动的安全策略以应对恶意机器人的威胁。这包括但不限于加强API安全防护、实时监测异常流量、精确识别并阻止恶意机器人行为,以及持续优化整体安全架构,以适应不断变化的网络威胁态势。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1604708.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

希亦、固特、大宇超声波清洗机值不值得买?宝藏机型测评争霸

在当代生活的快节奏中,眼镜成了我们不可或缺的伙伴,无论是助力视力的提升还是时尚造型的加分项。然而,许多人忽视了眼镜清洁的重要性,不知道不清洗眼镜会带来诸多危害,从而影响健康和生活质量。长时间累积的污垢、油脂…

苹果开发初学者指南:Xcode 如何为运行的 App 添加环境变量(Environmental Variable)

概览 Xcode 15 在运行 SwiftUI 代码时突然报告如下警告: Error: this application, or a library it uses, has passed an invalid numeric value (NaN, or not-a-number) to CoreGraphics API and this value is being ignored. Please fix this problem. 不仅如此…

【智能算法】花朵授粉算法(FPA)原理及实现

目录 1.背景2.算法原理2.1算法思想2.2算法过程 3.结果展示4.参考文献 1.背景 2012年,Yang等人受到自然界花朵授粉过程启发,提出了鸭群算法(Flower Pollination Algorithm, FPA)。 2.算法原理 2.1算法思想 FPA基于自然界花朵授…

idea项目启动异常:Command line is too long.

项目场景: 提示:这里简述项目相关背景: idea中启动项目报错: 解决方案 在idea 的运行配置中,修改enviroment下的shorten command line 为jar manifest 注: 有时shorten command line 可能不是默认存在的…

Kafka复习

消息中间件的作用: 异步处理: 与并行相比,虽然减少了时间,但是还是得等待其他线程执行完,但是消息中间件对于简单的业务处理,还要引入一个中间件也比较复杂如果我投递了简历之后需要发送成功邮件以及短信,就可以交给消息中间件就像数据库、redis数据一致性,需要用到延迟…

揭秘网上问卷调查:多样化类型助力数据收集

在当今数字化时代,问卷调查作为一种便捷、高效的数据收集和分析方式,被广泛运用于市场调研、学术研究、消费者反馈等领域。而在网上进行问卷调查更是提高了调查效率和覆盖范围,因此,了解网上的问卷调查类型对于设计合适的调查问卷…

如何使用Postgres的JSONB数据类型进行高效查询

文章目录 解决方案1. 创建包含JSONB列的表2. 插入JSON数据3. 使用GIN索引加速查询4. 执行高效的JSONB查询 示例代码解释 PostgreSQL的JSONB数据类型提供了一种灵活的方式来存储和查询JSON格式的数据。JSONB不仅允许你在PostgreSQL数据库中存储JSON文档,而且还对这些…

万字长文带你APK反编译重签名aabapks转换

Android反编译 反编译(Decompilation)是将已编译的程序(比如二进制代码)转换回更高级别的编程语言代码的过程。这通常用于理解程序的工作原理,进行软件审计,恢复丢失的源代码,或者进行教学研究…

CleanAmp™ dNTP应用:24min完成三重qPCR

试剂:CleanAmp™ PCR Kit 仪器:Mastercycler ep realplex4 S qPCR instrument 品牌:Trilink 国内授权代理:欣博盛生物 分子诊断需求的不断增长(如新冠核酸检测),要求所用检测试剂、设备能在更…

OpenCV的查找命中或未命中

返回:OpenCV系列文章目录(持续更新中......) 上一篇:OpenCV4.9更多形态转换 下一篇:OpenCV4.10使用形态运算提取水平线和垂直线 目标 在本教程中,您将学习如何使用 Hit-or-Miss 转换(也称为 Hit-and-Miss 转换&…

如何查看已使用的IP

如何查看已使用的IP 一、用cmd登录(winr) 二、用命令查看IP 在cmd命令窗口输入“ipconfig”命令,按下键盘上的回车键 这时会在cmd命令窗口看见自己电脑的IP地址,在命令窗里找到你的“以太网适配器 以太网”或者“无线局域网适配器…

网络爬虫入门

爬虫(也被称为网络爬虫或网络蜘蛛)是一种自动化程序,它可以在互联网上自动抓取数据。爬虫的基本工作原理通常包括以下几个步骤:发送请求:爬虫向目标网站发送HTTP请求,请求网页内容。接收响应:爬…

Spring AOP的实现方式与原理

目录 认识IOC与AOP AOP的实现方式 Aspect注解实现AOP 自定义注解实现AOP Spring AOP原理 代理模式 静态代理和动态代理 JDK动态代理 CGLIB动态代理 Spring AOP实现的哪种代理 认识IOC与AOP IOC又称为控制反转,也就是控制权发生了反转.在传统的程序中,我们是需要自己…

TCP/IP协议—HTTP

TCP/IP协议—HTTP HTTP协议HTTP通讯特点HTTP通讯流程 HTTP请求报文请求方法 HTTP应答报文状态码 HTTP协议 超文本传输协议(Hypertext Transfer Protocol,HTTP)是一种请求-响应的协议,用户可以通过HTTP向服务器上传、下载数据。HT…

美易官方:人民币国际支付占比升至近5%

随着全球金融市场的不断发展和数字化进程的加速,人民币的国际支付地位逐渐提升,成为备受瞩目的焦点。最近的数据显示,人民币在国际支付中的占比已经升至近5%,自11月以来已成为第四大交易货币。这一变化不仅反映了中国经济的崛起和…

AI实景无人直播自动卖卷系统,开创了实体商家直播自运营先河。

AI实景无人直播自动卖卷系统,开创了实体商家直播自运营先河。 从当下这一刻起,拒绝内耗,做行动的巨人。因为,命运不会偏袒任何人,却会眷顾一直朝着光亮前进的人。 《人民日报》 随着新媒体的快速发展,很…

使用Flask和Flask-JWT-Extended保护API免受跨站请求攻击

在本文中,我们将探讨如何使用Flask和Flask-JWT-Extended库来保护您的API免受跨站请求攻击(CSRF)。我们将首先简要介绍CSRF攻击的概念,然后详细说明如何使用Flask-JWT-Extended库来保护您的API。 什么是跨站请求攻击(C…

STM32学习和实践笔记(15):STM32中断系统

中断概念 CPU执行程序时,由于发生了某种随机的事件(外部或内部),引起CPU暂 时中断正在运行的程序,转去执行一段特殊的服务程序(中断服务子程序 或中断处理程序),以处理该事件,该事件处理完后又返回被中断的程序 继…

HP ProLiant DL380 Gen9 服务器 BIOS 中文设置教程

HP ProLiant DL380 Gen9 服务器 BIOS 中文设置教程 服务器开机,按F9,进入System Utilities 找到Select Language,目前设置的为English 英文 选中Select Language,按回车键 将语言由English改成中文(简体) 可以看到 中文字符 按回车键进行保存

量子AI“新高峰”:探索量子机器学习的两大最新成就——

量子力学与机器运行速度远超现今最先进超级计算机的概念结合在一起,令人着迷。从这个角度来看,量子计算机的效率可与一级方程式赛车相比,而传统计算机则仿佛蚂蚁般缓慢。最近,生成式人工智能及其卓越的机器学习能力引发了广泛讨论…