资讯 业界 电商 移动 数码
【重磅】瑞数信息发布《2026Bots & Agents自动化威胁报告》,重构AI Agent时代安全认知
2026-08-18 14:25:26  |  网络  |  综合

当“机器”开始比人更频繁地访问互联网,网络安全的攻防逻辑正在发生一场悄然却深刻的变化。

2026年8月17日,瑞数信息正式发布《2026 Bots & Agents自动化威胁报告》。这是瑞数信息基于多年自动化流量识别、攻击行为分析及行业安全实践积累,对AI时代非人类流量演进趋势和安全治理方向进行的长期研究。

报告指出:随着AI能力快速融入自动化工具,互联网正在从以“人”为中心的访问模式,迈入由人类用户、传统自动化Bot与AI Agent共同构成的“三体流量时代”。

瑞数信息监测数据显示:2025年初至2026年Q2,Bots流量占比已攀升至约68%(2024年为65%)。其中,AI Agent驱动的新型流量从2025年初的不到1%快速增长至8%–12%。同期,瑞数信息共拦截各类自动化攻击请求超过1.05万亿次,同比增长约30%–35%;其中来自LLM和AI Agent的请求总量超过4500亿次,同比增长超400%。Agent浏览器成为增长最快的新型流量形态之一,占AI相关流量9.7%,环比增速超过8倍。

这意味着,“机器访问互联网”已经不再是边缘现象,而正在成为数字世界的新常态。

非人类流量持续演进,安全进入“三体流量时代”

长期以来,自动化威胁更多依赖固定脚本、自动化工具和规模化请求,安全防护也主要围绕IP、UA、指纹等特征展开。但随着生成式AI和智能体技术快速发展,自动化主体正在发生根本变化:从“按照规则执行任务的机器”,逐步演变为能够理解目标、规划路径、调用工具并自主执行的智能体。

基于这一趋势,报告以“自主性”为核心维度,对非人类流量进行重新划分,形成三大类型

•传统自动化Bot

•AI增强型Bot

•AI Agent

在此基础上,瑞数信息从自主性、对抗能力、影响范围三个维度,进一步构建L1-L5五级自动化威胁体系,对不同阶段的自主化攻击能力进行分析。

其中,高等级Agent威胁已经具备高度自主决策和复杂对抗能力,其攻击速度、规模和持续性甚至可能超过传统人类攻击团队。

瑞数信息认为,未来企业面对的不只是“更多的Bot”,而是更像人、更懂业务、能够自主行动的机器主体。安全防护需要从识别异常访问,升级为理解和治理非人类主体行为。

Bots与Agents加速融合,自动化威胁智能化演进

随着AI能力不断融入攻击链路,自动化威胁正在从传统资源消耗、数据爬取、业务滥用等场景,向更加复杂的智能化攻击方向演进。

报告围绕自动化威胁发展趋势,系统梳理了13大典型威胁场景。其中,AI Agent相关风险成为新的关注重点,包括LLM应用攻击、Agent供应链攻击、Agent身份劫持以及AI自主攻击与编排等。

一方面,LLM应用正在成为新的“实战性攻击目标”。Prompt注入、模型滥用等攻击方式可能影响智能应用的正常运行,使AI系统面临数据泄露、权限滥用等安全挑战。

另一方面,随着Agent生态逐渐形成,MCP、Skills、Harness等组件正在构建新的技术链路,也带来了新的供应链安全风险。当Agent身份、工具权限或执行流程受到影响时,原本用于提升效率的智能助手,也可能成为攻击者利用的新入口。

与此同时,AI Agent正在进入高价值业务场景。报告显示:

•互联网行业AI Agent流量占比达到15%,位居各行业首位;

•金融行业恶意Bot流量占比60%,依然是恶意自动化攻击最集中的行业之一;

•制造业恶意Bot占比增长至55.6%,成为攻击增速最快的行业。

•关键基础设施同样面临更高风险,全球勒索事件中50%针对关键基础设施,涉及制造、医疗、能源、交通、金融等关键领域。

报告同时监测到,约62%的新发现Bot攻击已能生成与真实浏览器无法区分的TLS指纹,传统基于静态特征的检测手段有效性大幅下降。面对“身份更加真实、行为更加拟人、意图更加复杂”的新型机器主体,传统安全防护模式正在逼近能力边界。

注:上图为各行业流量四类构成。行业维度的人类访问占比高于全网平均水平,两者统计口径不同,不可直接比较。

从识别Bot到理解Agent,探索AI时代安全防护新范式

在“三体流量时代”,瑞数信息认为,未来安全防护的核心问题已经从“识别谁是Bot”转向:

•这个非人类主体是否可信?

•为什么访问?

•它正在做什么?

因此,报告提出,AI时代安全治理需要从传统的“检测阻断”模式走向“信任治理”,以身份、行为、意图三维度建立动态信任评估机制

区别于基于单一规则或特征的判断方式,信任治理通过多维度分析建立动态评估机制,对不同类型主体实施差异化管理,实现从简单拦截到持续判断、动态调整的安全防护。

基于多年动态安全的技术基石,瑞数信息从WAAP全链路联防、数据全周期保护、动态环境检测、攻击链联防及Agent信任治理五大方向,提出面向“三体流量时代”的完整安全防护体系。

其中,在Agent治理方面,瑞数信息提出“身份+行为+意图”的多维信任评估模型,通过动态信任评分,对不同风险等级的访问行为实施放行、限速、二次验证、拦截等差异化处置。

报告数据显示,Agent 流量中身份与意图均合法的仅73%,另有21%身份合法但意图可疑、4%身份可疑但意图合法、2%明确恶意——传统二元判断只能正确处理其中约75%,剩余25%的“灰色地带”必须依靠多维信任评估和动态降级。同时,针对不同行业业务特点,设计更加精细化的Agent访问治理策略,在保障安全的同时,为合规Agent提供更加友好的访问通道。

——————

从“Bot防护”到“信任治理”,瑞数信息正在回答AI时代安全防护的一个新问题:

不是所有非人类流量都应该被拦截,但所有非人类流量都需要被理解、评估和治理。

面向AI Agent加速发展的未来,安全的核心不再只是阻断风险,而是建立人与机器、业务与智能体之间更加可信的数字交互环境。

(数据说明:本文数据来源于瑞数信息2025年初至2026年Q2期间的自动化流量监测与防护日志,统计范围为瑞数信息防护网络,不代表全网整体水平。)

本文共1页
相关【瑞数信息】新闻
【重磅】瑞数信息发布《2026Bots & Agents自动化威胁报告》,重构AI Agent时代安全认知
【重磅】瑞数信息发布《2026Bots & Agents自动化威胁报告》,重构AI Agent时代安全认知
瑞数信息稳居中国头部WAF厂商!
瑞数信息稳居中国头部WAF厂商!
入选IDC WAAP 2026报告!瑞数信息成为中国WAAP市场核心力量代表
入选IDC WAAP 2026报告!瑞数信息成为中国WAAP市场核心力量代表
WAAP代表厂商!瑞数信息入选Gartner《云WAAP安全市场指南》
WAAP代表厂商!瑞数信息入选Gartner《云WAAP安全市场指南》
瑞数信息跻身Gartner 2026年技术成熟度曲线,获评AI网关代表厂商
瑞数信息跻身Gartner 2026年技术成熟度曲线,获评AI网关代表厂商
瑞数信息入选IDC《中国智能体威胁检测技术评估,2026》
瑞数信息入选IDC《中国智能体威胁检测技术评估,2026》
当攻击开始“自主决策”,安全体系如何应战?
安全进入“AI自主攻击”时代,瑞数信息如何用AI对抗AI
瑞数信息入选IDC两大AI安全报告,防御OpenClaw小龙虾裸奔危机
瑞数信息入选IDC两大AI安全报告,防御OpenClaw小龙虾裸奔危机
2025,AI Agent时代的主动防御:安全防御体系的重构之年
2025,AI Agent时代的主动防御:安全防御体系的重构之年
瑞数信息获评API安全推荐厂商,入选IDC《中国数据安全技术发展路线图,2025》
瑞数信息获评API安全推荐厂商,入选IDC《中国数据安全技术发展路线图,2025》
瑞数信息:从“筑墙防盗”到“数字信任”,2026哪些网络安全新趋势值得关注?
代表性厂商推荐|瑞数信息入选IDC《中国勒索防护市场洞察,2025》
代表性厂商推荐|瑞数信息入选IDC《中国勒索防护市场洞察,2025》
新网安法四大重点解析|企业如何做好数据安全防护?
从实战走向行业标杆,瑞数信息荣获“磐石之星”双项大奖
从实战走向行业标杆,瑞数信息荣获“磐石之星”双项大奖
电力系统安全新样本:瑞数信息用“动态安全”筑起业务防线
香港宽频企业方案联手瑞数信息强化企业安全防护 共筑反勒索与数据安全防线
香港宽频企业方案联手瑞数信息强化企业安全防护 共筑反勒索与数据安全防线
五星认可!瑞数信息入选IDC中国WAAP厂商技术能力评估报告
五星认可!瑞数信息入选IDC中国WAAP厂商技术能力评估报告
企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影
勒索、入侵、宕机之下,数据如何快速“抗毁重构”?
[下篇文章] 没有了
[上篇文章] 2026全国青少年信息素养大赛总决赛在浙江桐乡乌镇开赛 2.8万名选手参与角逐
关于我们 | 服务条款 | 广告联系 | 加盟合作 | 联系我们
IT在线 ITOL.com.cn IT在线.com版权所有
Copyright © 2015 All Rights Reserved.
服务热线:400-633-4033