Bots & Agents 自动化威胁报告
分类:研究报告
标签:AI Agent、自动化威胁、网络安全、Bots流量、API安全、非人类流量
摘要:瑞数信息《Bots & Agents 自动化威胁报告》以 2025 年至 2026 年上半年的真实监测数据为基础,系统刻画了自动化威胁底层逻辑的深刻变革。报告的核心判断是:互联网流量已从“人类 vs Bot”的二元对立,进入由人类用户、传统自动化 Bot 与 AI Agent 三种实体共同构成的“三体时代”。AI Agent 既是能独立策划执行复杂攻击链的自主攻击者,也在重塑防御能力,攻防博弈的主体与形态发生根本性改变,安全防护逻辑必须从“检测与阻断”升级为“信任评估与动态治理”。 报告指出需要重新定义非人类流量,并将其按自主性划分为三大类型:传统自动化 Bot(按预设脚本执行、无自主决策,至今仍是恶意流量主体)、AI 增强型 Bot(在局部环节引入 AI/ML 增强,AI 是“增强器”而非“决策者”)、AI Agent(具备自主规划、推理、决策与执行能力,目标驱动且善恶双重)。在三大类型基础上,报告建立覆盖全部非人类流量的五级威胁框架(L1 脚本级、L2 工具级、L3 AI 增强级、L4 Agent 级、L5 多 Agent 协作级),并梳理出十三大威胁场景,较此前从 9 个扩展至
来源:zuudee | 日期:2026-08-22 | 格式:PDF | 页数:68
加载中...