機(jī)器人攻擊仍然是2024年的最大威脅
根據(jù)網(wǎng)絡(luò)安全公司 Qrator Labs 的最新報(bào)告,2023年,機(jī)器人攻擊的數(shù)量翻了一番,成為增長最快的網(wǎng)絡(luò)威脅之一,而這一趨勢(shì)會(huì)在今年得到延續(xù)。
報(bào)告分析稱,去年年底是機(jī)器人活動(dòng)的高峰期,增長了 32%。特別是在12月份,攔截了 17.7 億次機(jī)器人攻擊。網(wǎng)絡(luò)零售市場受到的攻擊增幅最大,幾乎是上一年的兩倍。AI機(jī)器人在這一領(lǐng)域最為活躍。
Qrator Labs 首席業(yè)務(wù)官 Victor Zyamzin 說:"這種激增主要?dú)w因于機(jī)器人運(yùn)營商對(duì)這一領(lǐng)域的興趣日益濃厚,以及機(jī)器人活動(dòng)的整體上升?!?/p>
從第二季度到第四季度,在線零售也經(jīng)歷了破紀(jì)錄的機(jī)器人攻擊。峰值發(fā)生在12月13日,總請(qǐng)求數(shù)達(dá)30527990次,而最快的攻擊發(fā)生在11月3日,恰逢最繁忙的銷售期。
在最受攻擊者青睞的行業(yè)中,攻擊目標(biāo)最多的行業(yè)仍然是博彩業(yè),占第四季度攻擊總數(shù)的 30.9%。醫(yī)藥行業(yè)在經(jīng)歷了第三季度的高峰后出現(xiàn)了穩(wěn)定跡象,攻擊活動(dòng)減少了 25%。
同樣在第四季度,機(jī)器人攻擊的傳播方式發(fā)生了顯著變化。與第三季度相比,網(wǎng)頁腳本(對(duì)網(wǎng)頁的基本機(jī)器人請(qǐng)求)的數(shù)量大幅增加了 49.4%。此外,來自瀏覽器機(jī)器人的復(fù)雜請(qǐng)求也顯著增加了 5.6%。
分析師認(rèn)為,第四季度的在線活動(dòng)動(dòng)態(tài)發(fā)生了重大變化。通常情況下,與人工生成的網(wǎng)頁請(qǐng)求相比,機(jī)器人活動(dòng)更占優(yōu)勢(shì)。然而,在這一特殊時(shí)期,人類用戶對(duì)網(wǎng)頁的請(qǐng)求數(shù)量超過了機(jī)器人的活動(dòng)量,特別是在移動(dòng)API方面。
與第三季度相比,來自機(jī)器人的 API 請(qǐng)求數(shù)量明顯減少,從 69% 降至 45%,12 月份的請(qǐng)求數(shù)量與 9 月份相比幾乎減少了一半。
而AI機(jī)器人,如 OpenAI 的網(wǎng)站抓取工具 GPTbot主要對(duì)網(wǎng)頁內(nèi)容感興趣。這種轉(zhuǎn)變使得網(wǎng)絡(luò)上的腳本和瀏覽器機(jī)器人明顯增加。
"機(jī)器人運(yùn)營商對(duì)攻擊移動(dòng) API 的興趣下降可能是新趨勢(shì)的開始,但我們要等到 202