2025 年 11月6日,负责支持和保护网络生活的云服务提供商阿卡迈技术公司宣布发布了新一期的《互联网现状》(SOTI) 报告——《2025 年数字欺诈与滥用报告》。该报告表明,自动化流量出现了令人担忧的急剧增长,而这一现象很大程度上是由 AI 驱动的、以各行业网站为攻击目标的爬虫程序所引发。
《2025 年数字欺诈与滥用报告》显示,如今 AI 爬虫程序在自动化流量中所占的比例急剧增长,过去一年间其活动量更是暴增了 300%。这些爬虫程序能够生成数十亿个请求,严重扰乱了数字运营和分析工作。目前,它们在 Akamai 平台的爬虫程序总流量中所占比重已接近 1%。
这种急剧增长,究其原因是由大规模的内容抓取引发的,这也凸显出 AI 爬虫程序正在积极地破坏传统的网络商业模式。随着爬虫程序流量日益增多,内容发行商及相关企业正面临着分析数据失真和广告收入下滑的困境,因为爬虫程序正在榨取其内容价值,却不会带来任何回报。
除了内容抓取外,该报告还显示,随着 AI 赋能工具的迅速发展,无论是经验丰富的攻击者,还是技术门槛较低的新手,都比以往更容易发起仿冒、社会工程学、网络钓鱼等攻击,并利用 AI 生成的虚假文档和图像实施身份欺诈。
该报告的主要调查结果如下:
为了抵御这些威胁,该报告倡导各企业培养与三个 OWASP 十大安全风险框架(分别针对 Web 应用程序、API 以及大语言模型 (LLM))相应的安全能力。借助这些框架,安全团队能够将诸如权限控制失效、注入缺陷和数据泄露等已知漏洞与其企业对欺诈风险的承受能力关联起来,以便更明智地确定防御措施的优先顺序。
此外,该报告还包含以下内容:
Akamai 应用程序安全部高级副总裁兼总经理 Rupesh Chokshi 表示:“AI 爬虫程序的兴起,已不再仅仅是安全团队所关注的问题,而是上升为董事会必须应对的战略要务。业务负责人必须立即行动起来,构建能够确保 AI 落地、管理动态风险并保障数字运营安全的框架,否则就会陷入被动。”
如今,Akamai 的 SOTI 报告已迈入第 11 个年头,该报告基于其承载着全球超过三分之一网络流量的基础架构,持续为网络安全趋势与 Web 性能领域提供着至关重要的见解。
好文章,需要你的鼓励
Anthropic发布SCONE-bench智能合约漏洞利用基准测试,评估AI代理发现和利用区块链智能合约缺陷的能力。研究显示Claude Opus 4.5等模型可从漏洞中获得460万美元收益。测试2849个合约仅需3476美元成本,发现两个零日漏洞并创造3694美元利润。研究表明AI代理利用安全漏洞的能力快速提升,每1.3个月翻倍增长,强调需要主动采用AI防御技术应对AI攻击威胁。
NVIDIA联合多所高校开发的SpaceTools系统通过双重交互强化学习方法,让AI学会协调使用多种视觉工具进行复杂空间推理。该系统在空间理解基准测试中达到最先进性能,并在真实机器人操作中实现86%成功率,代表了AI从单一功能向工具协调专家的重要转变,为未来更智能实用的AI助手奠定基础。
Spotify年度总结功能回归,在去年AI播客功能遭遇批评后,今年重新专注于用户数据深度分析。新版本引入近十项新功能,包括首个实时多人互动体验"Wrapped Party",最多可邀请9位好友比较听歌数据。此外还新增热门歌曲播放次数显示、互动歌曲测验、听歌年龄分析和听歌俱乐部等功能,让年度总结更具互动性和个性化体验。
这项研究解决了现代智能机器人面临的"行动不稳定"问题,开发出名为TACO的决策优化系统。该系统让机器人在执行任务前生成多个候选方案,然后通过伪计数估计器选择最可靠的行动,就像为机器人配备智能顾问。实验显示,真实环境中机器人成功率平均提升16%,且系统可即插即用无需重新训练,为机器人智能化发展提供了新思路。