分享好友 最新动态首页 最新动态分类 切换频道
Akamai马俊:AI是网络安全的双刃剑,驱动攻击与防护并进
2025-09-17 08:25

环球网财经中心《环球问策》系列报道

【环球网科技报道 记者 林迪】近日,Akamai发布《2025年Web应用与API安全态势分享》(以下简称《报告》),Akamai大中华区解决方案技术经理马俊向记者深入解读了该《报告》。马俊强调,AI技术正深刻影响着互联网安全的格局。

图片

Akamai大中华区解决方案技术经理马俊

他指出:“AI已经被广泛地用在了互联网的自动化攻击、漏洞预测和使用,并且广泛地利用在了代码编程上。所以我们针对AI新技术的网络攻击威胁,最好的办法也是利用AI的技术去进行治理。”

《报告》显示,2024年全球Web攻击次数达到3110亿次,同比增长33%。特别是在亚太地区,Web攻击激增73%至510亿次。API攻击同样不容忽视,OWASP API Top 10相关攻击月增长率达32%,API风险损失预计将在2026年超过1000亿美元。

马俊进一步解释了Web攻击与API攻击的区别与联系:“Web是我们在网页当中可见的那部分,而API攻击则是针对软件之间通信接口的攻击。两者既有相同之处,也有诸多差异。”

他特别指出,未授权或不恰当的授权是导致敏感数据泄漏和系统渗透的主要原因。

在API安全方面,《报告》揭示了四大风险:API滥用、测试频率下降、缺少事先测试以及僵尸API和影子API。马俊举例说:“我们发现某个电子商务企业因API未进行充分校验,导致同一时间从不同IP地址发起大量请求,造成虚假用户注册和短信发送,带来了直接的经济损失。”

随着全球各地区对互联网安全和数据隐私保护的要求日益严格,合规性成为企业不可忽视的重要方面。《报告》指出,违反OWASP和MITRE框架的API安全事件显著加剧了企业的合规风险。马俊强调:“OWASP API3/API5/API2等身份认证漏洞因过度暴露用户隐私数据,导致大规模数据泄露,给企业带来了非常大的安全风险。”

不同行业在面临API安全风险时,既有特异性也有共性。马俊分析道:“电子商务行业在购物季、促销季等时段攻击水平显著提升,而金融行业则可能因地缘政治事件引发针对性攻击。但无论哪个行业,都面临着复杂性Web攻击和AI驱动的新攻击模式。”

《报告》提到,AI技术被攻击者用于战略性选择目标、攻击自动化、流量型攻击以及基于行为的攻击等模式。马俊警告说:“AI通过自动化编写钓鱼邮件,诱导点击后窃取设备信息并挖掘企业系统漏洞,形成复杂性增强的攻击链。”

据介绍,在亚太地区,Web与API攻击总量年增73%至510亿次,金融业成为Web攻击的主要目标,年增长率超过52%。新加坡在DDoS攻击方面尤为严重,2024年遭受了4.7万亿次攻击,位居全球前列。马俊指出:“新加坡、印度、韩国和印尼是DDoS攻击的主要受害国家,12月峰值达5040亿次,创历史新高。”

针对当前的安全挑战,Akamai在《报告》中提出了六项安全策略,助力企业构建全面防护体系。

马俊总结道:“我们需要建立全面的安全计划,实施稳健的互联网安全措施,采取主动防御策略,缓解API漏洞,抵御勒索软件威胁,并积极应对AI带来的新挑战。”

具体来看,策略包括将安全需求融入开发环节、利用AI对抗AI攻击、部署DDoS防护工具、加强API测试与态势管理、重点防控内部渗透风险以及全面应用AI防控技术等。马俊强调:“我们要利用AI技术提升安全运维效率,同时加强安全人员的AI技能培训,以更好地应对未来安全挑战。”

展望未来,马俊认为,AI技术将继续深刻影响API安全防护模式。他透露:“Akamai即将发布针对AI模型具有防护能力的AI防火墙,以应对当AI本身成为攻击目标的新趋势。”他强调,企业需提前布局AI安全防护能力,利用AI加速安全运维,对抗AI攻击,并保护自身AI系统的安全。在构建API安全生态方面,马俊倡导安全厂商、云服务商与用户之间形成共享责任的合作模式。

最新文章
新一代魔兽神器?玩家测试苹果新Mac玩魔兽,随时随地畅玩魔兽!
苹果最近推出的 Mac Mini M4 正在吸引大量关注。这款设备不仅以其亲民的价格和强大的性能赢得了好评,更凭借其小巧便携的设计,成为魔兽玩家心目中的“神器”。对于那些经常需要出差、旅行或希望随时随地畅玩《魔兽世界》的玩家来说,这无
Uniswap推出L2(Unichain),对以太坊意味着什么?
众所周知,L2解决方案的出现使较小的独立区块链能够利用以太坊链上的深度流动性,而且,对于DeFi来说,L2也提供了优化用户体验的途径——这就是交易量最大的DEX Uniswap当前所押注的方向。10月10日,Uniswap公布了在以太坊上面建立L2的计划
广州回收水合肼
回收水合肼回收公司河北省驻广州佛山东莞深圳江门茂名珠海中山汕头肇庆上海北京天津.江苏.无锡.南京苏州常州.徐州.南通镇江浙江杭州.绍兴金华宁波.嘉兴.台州温州.湖州.义乌海宁福建福州莆田泉州石狮晋江厦门漳州三明。长期大量收购库存积压
北京有4050补贴吗?
(一)线上申请灵活就业人员可通过北京市人力资源和社会保障局官网、“北京人社”微信公众号、“北京人社”APP、北京毕业生就业创业服务平台申请社会保险补贴。登录后,核验本人身份信息,填写本人银行账户信息并签署《灵活就业人员申请社
骁龙8至尊版手机跌破2600元,100W+6100mAh+无网通信,香气诱人
芯片是手机最核心的部件,一般来说,性能越强的产品,价格也会越昂贵。在国产手机集体涨价的情况下,使用骁龙8至尊版芯片的手机,基本都是高端机,上市初期,起售价基本都要4000元。然而,目前在售的大部分国产高端机,普遍都存在溢价虚高
暴增940%,美国人为何疯狂下载中国电商APP
所有人都没想到。在美国滥施关税后,中国的跨境电商APP DHgate(敦煌网)竟然在当地火了。它的下载量不仅一度冲到了美国App Store免费应用排行榜第二名,在美区的热度更是仅次于Chat GPT。敦煌网到底是什么公开信息显示,敦煌网创立于2004
2024中国游戏浮世绘:十年未遇之大变局
混沌与秩序作者丨金逐浪编辑丨刘梦园2024年,游戏行业迎来十年难遇的大变局。腾讯游戏,以《》缔造了一份迟来的霸业,有钱任性的《》留在了牌桌。但问题也有:耗资20亿的《三角洲行动》能否成为新一代长青游戏?《》国际服能否复制国内商业
STC51宏晶发布了Ai单片机,来看看到底什么样!
好家伙,这你能信,国产厂商发布Ai单片机了,就是我们熟悉那个STC51单片机厂商!来看看官方是怎么介绍的!以Ai8051U-LQFP48为例,比普通 M0/M3,如 STM32F103C8T6 强太多:1、Ai8051U有TFPU@120MHz, 算力比他强, uS级硬件三角函数/浮点运算
这应该是史上最离谱的 “ 安全漏洞 ” 了!
今天看点轻松幽默,也可以当作茶余饭后谈资的事儿:有外媒报道,一家成人用品制造商 Lovense ,被一位安全研究员曝出高危安全漏洞。说是......可远程控制玩具,造成实质性危害。这条新闻一经公开到网上,就引发了网友热议:“ 这确定不是新
石龙中亚班列重启!“中国制造”实现11天闪送中亚
3月28日,一列满载着45个集装箱出口货物的班列从广东(石龙)铁路国际物流基地鸣笛启程,驶往哈萨克斯坦,这标志着外运华南石龙中亚班列正式恢复运营。据了解,本趟班列装载了电子设备、家用电器、日用百货等各类中国制造货物,将从霍尔果
相关文章
推荐文章
发表评论
0评