2025 年 11月6日,负责支持和保护网络生活的云服务提供商阿卡迈技术公司宣布发布了新一期的《互联网现状》(SOTI) 报告——《2025 年数字欺诈与滥用报告》。该报告表明,自动化流量出现了令人担忧的急剧增长,而这一现象很大程度上是由 AI 驱动的、以各行业网站为攻击目标的爬虫程序所引发。
《2025 年数字欺诈与滥用报告》显示,如今 AI 爬虫程序在自动化流量中所占的比例急剧增长,过去一年间其活动量更是暴增了 300%。这些爬虫程序能够生成数十亿个请求,严重扰乱了数字运营和分析工作。目前,它们在 Akamai 平台的爬虫程序总流量中所占比重已接近 1%。
这种急剧增长,究其原因是由大规模的内容抓取引发的,这也凸显出 AI 爬虫程序正在积极地破坏传统的网络商业模式。随着爬虫程序流量日益增多,内容发行商及相关企业正面临着分析数据失真和广告收入下滑的困境,因为爬虫程序正在榨取其内容价值,却不会带来任何回报。
除了内容抓取外,该报告还显示,随着 AI 赋能工具的迅速发展,无论是经验丰富的攻击者,还是技术门槛较低的新手,都比以往更容易发起仿冒、社会工程学、网络钓鱼等攻击,并利用 AI 生成的虚假文档和图像实施身份欺诈。
该报告的主要调查结果如下:
为了抵御这些威胁,该报告倡导各企业培养与三个 OWASP 十大安全风险框架(分别针对 Web 应用程序、API 以及大语言模型 (LLM))相应的安全能力。借助这些框架,安全团队能够将诸如权限控制失效、注入缺陷和数据泄露等已知漏洞与其企业对欺诈风险的承受能力关联起来,以便更明智地确定防御措施的优先顺序。
此外,该报告还包含以下内容:
Akamai 应用程序安全部高级副总裁兼总经理 Rupesh Chokshi 表示:“AI 爬虫程序的兴起,已不再仅仅是安全团队所关注的问题,而是上升为董事会必须应对的战略要务。业务负责人必须立即行动起来,构建能够确保 AI 落地、管理动态风险并保障数字运营安全的框架,否则就会陷入被动。”
如今,Akamai 的 SOTI 报告已迈入第 11 个年头,该报告基于其承载着全球超过三分之一网络流量的基础架构,持续为网络安全趋势与 Web 性能领域提供着至关重要的见解。
好文章,需要你的鼓励
在Cloudera的“价值观”中,企业智能化的根基可以被概括为两个字:“源”与“治”——让数据有源,智能可治。
苏州大学研究团队提出"语境降噪训练"新方法,通过"综合梯度分数"识别长文本中的关键信息,在训练时强化重要内容、抑制干扰噪音。该技术让80亿参数的开源模型在长文本任务上达到GPT-4o水平,训练效率比传统方法高出40多倍。研究解决了AI处理长文档时容易被无关信息干扰的核心问题,为文档分析、法律研究等应用提供重要突破。
微软正式确认配置管理器将转为年度发布模式,并将Intune作为主要创新重点。该变化将于2026年秋季生效,在此之前还有几个版本发布。微软表示此举是为了与Windows客户端安全和稳定性节奏保持一致,优先确保安全可靠的用户体验。配置管理器将专注于安全性、稳定性和长期支持,而所有新功能创新都将在云端的Intune中进行。
清华大学团队首次揭示了困扰AI训练领域超过两年的"幽灵故障"根本原因:Flash Attention在BF16精度下训练时会因数字舍入偏差与低秩矩阵结构的交互作用导致训练崩溃。研究团队通过深入分析发现问题源于注意力权重为1时的系统性舍入误差累积,并提出了动态最大值调整的解决方案,成功稳定了训练过程。这项研究不仅解决了实际工程问题,更为分析类似数值稳定性挑战提供了重要方法论。