报告重点分析了2025年网络安全的新趋势,包括网络层DDoS攻击反弹、Web DDoS攻击持续增长、应用层恶意交易激增、自动化攻击普及、AI带来的双重威胁(如AI身份困境、AI攻击框架、AI成为攻击目标)、黑客活动高度组织化等。这些趋势显示出攻击的规模、速度和复杂度均达到前所未有的水平,对传统防御机制提出严峻挑战。
信息技术行业在网络安全方面呈现攻击高度集中的特点。网络层DDoS攻击中,技术行业成为最常被攻击的领域(占比45%)。Web应用和API层的恶意交易同比增长128%,自动化攻击(坏机器人活动)在北美、APAC和EMEA地区均有显著增长。此外,AI攻击框架和AI成为攻击目标等新趋势也对技术行业构成严重威胁,显示出该行业面临的网络安全挑战尤为突出。
报告中提到的AI攻击主要包括AI身份困境、AI攻击框架和AI成为攻击目标三种类型。AI身份困境指攻击者利用AI助手和代理绕过传统防御机制;AI攻击框架如Xanthorox AI和HexenCore等实现自主攻击;AI成为攻击目标则表现为零点击间接提示注入(IPI)攻击直接窃取AI提供商敏感数据。这些攻击类型利用AI技术的漏洞,标志着攻击手段向智能化、自动化方向快速发展。
当前网络安全市场的主要现状表现为攻击者活动高度组织化和规模化。黑客团体通过Telegram等平台进行高度组织化攻击,并以标签行动(如#OPISRAEL、#OPUKRAINE)公开宣传。攻击目标区域主要集中在欧洲、中东和亚洲,目标行业包括政府服务、制造业和酒店业。同时,DDoS攻击和网络层攻击显著反弹,Web DDoS攻击持续增长,显示攻击的频率和强度均大幅提升。
报告提示的主要网络安全风险包括攻击手段的快速演变和智能化升级。传统防御机制面临DDoS攻击时间压缩、自动化攻击普及、AI攻击框架出现等挑战。黑客活动高度组织化且目标明确,针对特定区域和行业进行精准攻击。此外,AI技术的应用也带来了新的攻击面,如AI身份困境和AI成为攻击目标等。这些风险要求防御者必须迅速调整策略,转向基于自动化、规模化和智能化的主动防御架构。