您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。 瑞数信息:《2026Bots&Agents自动化威胁报告|投资分析》-发现报告

2026Bots&Agents自动化威胁报告

信息技术 2026-08-20 - 瑞数信息 Joken Hu
2026Bots&Agents自动化威胁报告

猜你想问

2026年自动化威胁报告主要分析了哪些核心内容?

该报告深入剖析了互联网流量构成转变引发的“三体时代”,重点探讨了AI Agent如何重塑安全格局。报告指出AI Agent兼具攻击与防御双重角色,推动安全防护从传统“检测阻断”升级为“信任评估与动态治理”。同时,报告揭示了智能体身份危机、Agent生态安全风险、LLM应用攻击、勒索软件平台化、API攻击与SaaS供应链风险以及自动化攻击平民化等关键威胁。通过21个主流框架清单和信任四象限治理模型,为精准识别和治理Agent流量提供了方法论指导。

报告对信息技术赛道的发展趋势有何重要提示?

报告指出信息技术行业正面临AI Agent流量占比快速增长的挑战,约8-12%的新型流量已对现有安全架构构成威胁。随着Bots流量占比攀升至约68%,恶意Bots占比达55%,行业需关注Prompt注入、LLMjacking等新型攻击手段。此外,API滥用攻击占比最高,SaaS API生态成为新型供应链攻击载体,提示企业需加强动态环境检测和攻击链联防,从“单点”防御转向“联防”,从“被动”响应转向“主动”管理,从“拦截”思维转向“治理”范式。

报告重点分析了哪些方向的安全威胁?

报告重点分析了AI Agent驱动的安全威胁,包括智能体身份危机、Agent生态与AI供应链安全风险。具体而言,MCP、Skills、Harness等Agent基础设施成为新攻击面,企业难以判断Agent身份、意图和行为,约45%的企业遭遇过基于已知Agent身份伪造的成功绕过。此外,报告还关注LLM应用攻击,如Prompt注入跃居首位,LLMjacking兴起,LLM爬虫重塑数据流通秩序,企业面临数据主权保护和爬虫精细化治理的挑战。

当前自动化安全市场的现状如何?

当前自动化安全市场呈现攻击规模年增长约30-35%,高低端攻击双向井喷的态势。Bots流量已占总流量比例约68%,恶意Bots占比达55%。住宅代理IP占比从约21%飙升至约35.7%,数据中心IP占比从52%降至38.5%,显示攻击者正利用更多代理资源。金融行业仍是恶意Bots攻击“头号目标”,互联网行业AI Agent流量占比最高,制造业攻击增速最快。约38%的企业反馈现有防护已无法区分合法AI业务流量与恶意AI伪装流量,安全防护面临严峻考验。

报告提示了哪些自动化安全风险?

报告提示了多项自动化安全风险:一是智能体身份危机,企业难以判断Agent真实意图,面临“不可见的意图”和“不可信的行为”双重挑战;二是Agent生态安全风险,MCP、Skills、Harness等基础设施成为新攻击面;三是LLM应用攻击风险,Prompt注入、LLMjacking、LLM爬虫等手段对企业数据主权保护构成威胁;四是勒索软件平台化、工业化风险,关键基础设施和制造业成为主战场;五是API攻击与SaaS供应链风险,API从攻击目标升级为攻击通道,SaaS API生态成为新型供应链攻击载体。企业需建立基于信任评估的动态管控机制,实现多维交叉评估和动态分级管控。