機器人攻擊仍然是2024年的最大威脅
根據網絡安全公司 Qrator Labs 的最新報告,2023年,機器人攻擊的數量翻了一番,成為增長最快的網絡威脅之一,而這一趨勢會在今年得到延續。
報告分析稱,去年年底是機器人活動的高峰期,增長了 32%。特別是在12月份,攔截了 17.7 億次機器人攻擊。網絡零售市場受到的攻擊增幅最大,幾乎是上一年的兩倍。AI機器人在這一領域最為活躍。
Qrator Labs 首席業務官 Victor Zyamzin 說:"這種激增主要歸因于機器人運營商對這一領域的興趣日益濃厚,以及機器人活動的整體上升。“
從第二季度到第四季度,在線零售也經歷了破紀錄的機器人攻擊。峰值發生在12月13日,總請求數達30527990次,而最快的攻擊發生在11月3日,恰逢最繁忙的銷售期。
在最受攻擊者青睞的行業中,攻擊目標最多的行業仍然是博彩業,占第四季度攻擊總數的 30.9%。醫藥行業在經歷了第三季度的高峰后出現了穩定跡象,攻擊活動減少了 25%。
同樣在第四季度,機器人攻擊的傳播方式發生了顯著變化。與第三季度相比,網頁腳本(對網頁的基本機器人請求)的數量大幅增加了 49.4%。此外,來自瀏覽器機器人的復雜請求也顯著增加了 5.6%。
分析師認為,第四季度的在線活動動態發生了重大變化。通常情況下,與人工生成的網頁請求相比,機器人活動更占優勢。然而,在這一特殊時期,人類用戶對網頁的請求數量超過了機器人的活動量,特別是在移動API方面。
與第三季度相比,來自機器人的 API 請求數量明顯減少,從 69% 降至 45%,12 月份的請求數量與 9 月份相比幾乎減少了一半。
而AI機器人,如 OpenAI 的網站抓取工具 GPTbot主要對網頁內容感興趣。這種轉變使得網絡上的腳本和瀏覽器機器人明顯增加。
"機器人運營商對攻擊移動 API 的興趣下降可能是新趨勢的開始,但我們要等到 202