网易首页 > 网易号 > 正文 申请入驻

基于 AI 的 API 被证明极易遭受攻击

0
分享至

根据云安全专家 Akamai 本周发布的数据,2023 年至 2024 年期间,实际观察到超过 1500 亿次应用程序编程接口 ( API ) 攻击,这与 AI 驱动的 API 以及 AI 支持的攻击方式的增长相结合,共同推动了攻击面不断扩大的趋势。

在最新发布的《2025 应用程序与 API 安全现状报告》中,Akamai 表示,在 2024 年,基于网络的网络攻击数量整体增长了三分之一,总计达 3110 亿次,这一显著激增似乎与 AI 带来的威胁范围不断扩大的趋势密切相关。

Akamai 应用安全产品线高级副总裁兼总经理 Rupesh Chokshi 表示: “ AI 正在改变网络和 API 的安全格局,既提升了威胁检测能力,也带来了全新的挑战。” 他补充道: “这份报告是必读资料,有助于了解推动这一变革的因素以及防御者如何通过正确的缓解策略保持领先。”

Akamai 表示,通过 API 将 AI 工具与核心平台集成正 “ 大幅 ” 扩展了攻击面,因为绝大多数基于 AI 的 API 不仅对公众开放,而且通常依赖的安全防护措施不足(例如缺乏认证机制)。这一问题如今还因越来越多的 AI 驱动攻击而雪上加霜。

对最终用户而言,这意味着虽然安全团队能够借助 AI 驱动的自动化技术强化网络应用程序和 API 的防护能力——例如协助发现威胁、预测可能的突破并缩短事件响应时间——但同时 AI 也在帮助攻击者提升攻击效果,通过自动化网络爬虫以及引入更为动态的攻击方法来加剧危害。

展望未来,Akamai 表示,尽管 AI 驱动的 API 管理无疑将持续演进,但 AI 驱动的攻击可能仍然构成重大威胁,这意味着各组织需要采用更为稳固的深度防御安全策略。

网络攻击

谈到网络攻击,Akamai 表示,其观察到针对网络应用程序和 API 的应用层(即第 7 层)分布式拒绝服务 ( DDoS ) 攻击显著增加,月攻击量从 2023 年初的超过 5000 亿次上升到 2024 年末的超过 1 万亿次——这主要得益于恶意机器人和 HTTP 洪泛攻击作为攻击手段的持久存在。

在调查期间,科技行业是此类攻击最频繁的目标板块,累计攻击次数超过 7 万亿次。

按地域划分,EMEA 地区遭受了 2.7 万亿次应用层 DDoS 攻击,其中英国遭受 3060 亿次,而德国则为 3690 亿次。

Akamai 表示,保护网络应用程序和 API 将持续成为各组织日益迫切的需求。报告提出了若干安全决策者应考虑采取的关键措施:

o 制定涵盖 shift-left 和 DevSecOps 技术的 API 安全规划,将安全性从 API 的初期设计延伸至生产后阶段,特别关注持续发现与可视化、认证、速率限制以及对恶意机器人的防护;

o 实施更为坚固的核心安全措施,如持续威胁监控与响应,并采用 API 测试工具,例如动态应用安全测试 ( DAST );

o 主动应对威胁,例如使用专门的 DDoS 防护工具,同时重视补丁管理、访问控制和网络分段;

o 尽早采取措施以缓解 API 漏洞,遵循既定指南(例如 OWASP 的建议),以确保更为完善的安全,并解决因编码不当或配置错误带来的风险;

o 加强对勒索软件威胁的防范,利用零信任架构、微分段以及 Mitre ATT&CK 框架应对;

o 最后,为 AI 做好准备,采取包括机器人防御、AI 驱动的网络工具、专业防火墙及如持续评估和零信任在内的更为主动的防护策略。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
乌无人机袭击莫斯科成果丰硕,泽连斯基称战局“发生转变”

乌无人机袭击莫斯科成果丰硕,泽连斯基称战局“发生转变”

近距离
2026-05-18 09:43:38
白酒最怕的解药,不是茶水,而是常见的它,三分钟快速解酒!

白酒最怕的解药,不是茶水,而是常见的它,三分钟快速解酒!

展望云霄
2026-05-18 22:30:18
国企央企加速清退劳务派遣!2026年底前必须整改完,千万打工人面临大变动

国企央企加速清退劳务派遣!2026年底前必须整改完,千万打工人面临大变动

一口娱乐
2026-05-17 05:59:22
香油拌洋葱的“神奇功效”,中老年养生必备,简单又实用

香油拌洋葱的“神奇功效”,中老年养生必备,简单又实用

开心美食白科
2026-05-17 20:05:52
南京一咖啡店推出“香烟功德箱”,内放散装香烟供顾客拿取,店员:已注意到网络争议,“香烟功德箱”已撤除,并在室内张贴了禁烟标识

南京一咖啡店推出“香烟功德箱”,内放散装香烟供顾客拿取,店员:已注意到网络争议,“香烟功德箱”已撤除,并在室内张贴了禁烟标识

洪观新闻
2026-05-19 15:02:56
当年千手观音的聋哑人领舞,被富商苦追8年,如今她成了这副模样

当年千手观音的聋哑人领舞,被富商苦追8年,如今她成了这副模样

混沌录
2026-05-12 23:09:07
汪小菲心酸取关小玥儿,张兰坦然承认,并接受一切事物发生

汪小菲心酸取关小玥儿,张兰坦然承认,并接受一切事物发生

一盅情怀
2026-05-18 17:34:12
美国国防部正式宣布终止与拥有86年历史的加拿大联合防御机制!

美国国防部正式宣布终止与拥有86年历史的加拿大联合防御机制!

AI商业论
2026-05-19 08:21:33
花费99亿,在太湖“豆腐底”上挖隧道!中国基建又干了件疯狂的事

花费99亿,在太湖“豆腐底”上挖隧道!中国基建又干了件疯狂的事

小鹿姐姐情感说
2026-05-19 15:07:34
新加坡蚊子去哪了?全球搞不定的事,一个热带小国却用50年做到了

新加坡蚊子去哪了?全球搞不定的事,一个热带小国却用50年做到了

狸猫之一的动物圈
2026-05-18 09:55:25
国产跑鞋卷到这种程度,还有必要买大牌吗?

国产跑鞋卷到这种程度,还有必要买大牌吗?

果壳
2026-05-19 16:17:30
杨振宁离世不满一年,翁帆卸下伪装真实底牌曝光

杨振宁离世不满一年,翁帆卸下伪装真实底牌曝光

深海的秘密
2026-05-19 06:11:42
结局太意外!林诗栋处罚正式落地,乒联表态直接平息全网争议

结局太意外!林诗栋处罚正式落地,乒联表态直接平息全网争议

富贵体坛说
2026-05-19 12:12:38
恭喜广东男篮!朱芳雨选拔人才,1人或被解约,杜锋乐在其中

恭喜广东男篮!朱芳雨选拔人才,1人或被解约,杜锋乐在其中

锅锅爱历史
2026-05-19 00:13:28
震惊!一24岁女子在冷柜中躺了18年,上海闵行区殡仪馆公告太扎心

震惊!一24岁女子在冷柜中躺了18年,上海闵行区殡仪馆公告太扎心

火山詩话
2026-05-19 13:01:32
泰国发生中国公民遭非法拘禁并被勒索案,中方:敦促泰方尽快查明案件事实

泰国发生中国公民遭非法拘禁并被勒索案,中方:敦促泰方尽快查明案件事实

界面新闻
2026-05-19 17:02:39
2026养老金调整被压下?真相:钱已到账,未来是提低和统筹

2026养老金调整被压下?真相:钱已到账,未来是提低和统筹

社保精算师
2026-05-19 12:32:04
李慕豪接近报销!0:2落后深圳却传3好消息,贺希宁还有翻盘机会

李慕豪接近报销!0:2落后深圳却传3好消息,贺希宁还有翻盘机会

后仰大风车
2026-05-19 07:10:13
绝不向中国低头!宁愿裁员9000人公司破产,也不接受中国的帮助?

绝不向中国低头!宁愿裁员9000人公司破产,也不接受中国的帮助?

混沌录
2026-04-11 15:18:05
梅艳芳母亲百岁大寿留影,四个孩子去世仨,晚年红光满面生活幸福

梅艳芳母亲百岁大寿留影,四个孩子去世仨,晚年红光满面生活幸福

文史漫笔
2026-05-19 06:45:06
2026-05-19 19:43:00
至顶科技 incentive-icons
至顶科技
科技产业媒体与 AI 产业服务机构
18555文章数 49705关注度
往期回顾 全部

科技要闻

马斯克败诉,法院判他起诉OpenAI太晚了

头条要闻

菲总统称不希望卷入任何与台湾有关的战争 外交部回应

头条要闻

菲总统称不希望卷入任何与台湾有关的战争 外交部回应

体育要闻

文班亚马:没拿到MVP,就证明自己是MVP

娱乐要闻

姚晨删博难平众怒,为什么她还能蹦哒

财经要闻

从卖流量到卖Token,运营商算力生意破局

汽车要闻

配置全家桶 全新海狮05这次升级全在点上

态度原创

家居
本地
亲子
游戏
公开课

家居要闻

观山隐秀 心灵沉淀

本地新闻

别搜晋江小说了,去看真的晋江

亲子要闻

小儿抽动症 并不是绝症 家长们不要慌

EWC电竞世界杯:HLE是看重电竞世界杯的,直落两局横扫BRO

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版