🛡️ 安全 · 趋势分析

AI爬虫涌入电商,安全防线从“拦截”转向“判断”

2025年全球电商Bot流量达17万亿次/年,同比增长19%,亚太地区增速高达63%;API攻击首次超过传统Web攻击,安全范式正经历根本转变——从“非黑即白”的拦截逻辑,走向身份识别与业务影响分析。

综合公开信息整理 2026-02-10 全文约 4 分钟读完
#AI爬虫 #电商安全 #API安全 #Bot治理 #安全韧性
17万亿次/年 全球电商Bot访问量
63% 亚太地区增速 · 全球最快
8小时 漏洞从发现到被利用中位数时间

⚡ 30秒速览

  • 17万亿次/年 Bot流量,同比增长19%,亚太增长63%;AI Bot正在成为主要流量来源,行为越来越“像人”。
  • API攻击首次超过Web攻击,成为第一大攻击技术类别;77.7%的CISO有API清单,但仅22%能识别敏感数据与越权风险。
  • AI Bot四类分化:训练类、Fetcher、搜索引擎、Agent——同一个Bot既可能带来交易,也可能消耗资源,二元分类不再适用。
  • 新风险三角:聊天机器人注入(Leak Faucet)、智能体操纵、Token滥用,攻击面从Web向API和AI接口迁移。
  • 安全逻辑重构:从“防得住”转向“反应够快”,漏洞利用时间从2年缩短至8小时,信任光谱取代黑白名单。

01数据风暴:17万亿次Bot访问

Akamai最新《互联网安全态势报告》显示,2025年全球电商行业Bot流量达到17万亿次/年,约为第二名媒体行业的两倍。其中零售行业占据绝大多数,旅游和酒店紧随其后。

17万亿次年Bot访问量
19%同比增长
63%亚太地区增速
84%7层DDoS攻击针对电商

注:数据引自Akamai互联网安全态势报告,Bot流量统计覆盖所有自动化访问,包括搜索引擎、AI爬虫、恶意爬虫等。

更值得关注的变化是行为模式。AI Bot正在模拟人类作息——周一至周五流量高峰,周末下降。Akamai大中华区解决方案资深经理马俊指出:“部分AI爬虫背后可能并非单纯的自动程序,而是受到人的操纵。” 此外,“浏览器伪装”流量达到7500亿次,成为Bot流量的主要技术特征之一。

亚太地区增速最快,与当地电商市场规模、AI技术接受度以及高度碎片化的旅游市场密切相关。酒店、电商平台积累的积分也被黑产视为“影子货币”,进一步催生了AI驱动的攻击流量。

但数据只是故事的开端。

02谁在敲门:AI Bot的四张面孔

马俊将当前AI Bot大致分为四类,每一类的目的和行为模式截然不同:

🧠 训练类 Bot 数据采集

用于获取训练数据,帮助模型改善知识覆盖。持续、大量、不注重时效性。

🔍 AI Fetcher 实时检索

用户向AI提问时,由AI临时调用互联网信息。按需触发,目标明确。

🌐 AI 搜索引擎 持续索引

持续抓取互联网内容,更新检索数据库。类似传统搜索引擎,但频率更高。

🤖 AI Agent 代表用户执行

不仅检索信息,还代表用户完成任务——比价、下单、填写表单。增长最快的一类。

问题在于:同一个AI Bot,既可能带来真实交易,也可能只消耗资源而不产生价值。 马俊强调,传统的“好爬虫、坏爬虫”二元分类在AI爬虫时代“不适用了”。企业需要从业务影响分析出发,判断每个AI流量的实际价值,再决定放行、降级还是拦截。

“很有可能在某些情况下,这个AI爬虫就是对业务加分的,有些情况下就是减分的。” —— 马俊

03攻击面迁移:API成为新战场

AI带来的另一个结构性变化,是API安全的重要性急剧上升。AI和智能体天然需要通过API与外部系统交互,而企业为开放服务也会暴露越来越多接口。

传统 Web 攻击

以页面为中心,攻击目标是Web应用漏洞。曾是第一大攻击技术类别。

API 攻击

2025年Q4首次超过Web攻击,成为第一大攻击技术类别。攻击目标是接口逻辑、越权和数据泄露。

在亚太地区,针对电商的Web攻击超过2000亿次,其中49%是API攻击。但更令人担忧的是“可见性”问题:Akamai调研显示,77.7%的CISO表示企业已梳理API清单,但进一步问及哪些API包含敏感数据、哪些存在越权风险时,能明确回答的仅剩约22%

注:可见性差距意味着大量“影子API”可能暴露着会员、积分、库存等核心资产,而企业自己都不知道。

AI进一步放大了这一问题。攻击者可以利用AI快速发现企业未知的API接口,而企业却还在用传统方式人工梳理。马俊认为,AI时代API安全的第一步是解决可见性——企业需要知道自己到底有哪些API,它们背后连接什么数据。

一个诚实的注脚:清单只是起点,风险识别才是真正的战场。

04新风险三角:聊天机器人、智能体与Token

随着AI嵌入电商业务,三类新型攻击面正在浮现:

💧 聊天机器人 · Leak Faucet 攻击 慢速持续

  • 攻击者通过分布式程序持续与聊天机器人交互,利用提示词注入诱导其执行违规操作。
  • 典型场景:接受“退款不退货”、过期优惠券、泄露客户隐私——单次请求看似正常,累积却造成实质性损失。
Akamai将此类攻击命名为“水龙头漏水攻击”,特点是慢速、少量、持续,传统阈值检测难以识别。

🤖 智能体操纵 · 越狱与指令注入 权限滥用

  • 消费者使用Agent完成购物、比价、选品时,攻击者通过提示词注入或越狱操纵智能体。
  • 被操纵的Agent可能接受恶意指令,访问数据库、执行越权操作,甚至替攻击者完成交易。
智能体的“代表用户执行”能力,使其成为攻击者眼中高价值代理入口

🔑 Token 滥用 · 算力盗用 资源消耗

  • 企业将AI能力接入业务后,模型API和Token如果暴露,可能被攻击者盗用,消耗企业算力资源
  • 与传统的DDoS不同,Token滥用更难追溯,且直接产生财务成本。
安全对象从服务器、Web页面、API,扩展到了模型、Agent、MCP、Token等新实体。

这三个方向共同指向一个事实:AI时代的安全边界正在模糊,传统基于IP、UA、频率的静态规则越来越难以应对动态、智能的攻击行为。

05从防得住到反应够快

马俊在分享中多次提到一个关键变化:AI正在压缩攻击者的时间窗口。 2018年,漏洞从发现到被利用的中位数时间大约是两年多;而如今,这一时间已缩短至8小时

这意味着,企业未来面对的核心问题不再是“有没有安全能力”,而是“能不能在攻击发生前后快速完成发现、判断和响应”。这正是安全韧性的核心——即便防线被突破,也要控制影响范围,缩小爆炸半径。

Akamai给出的18个月行动建议聚焦三个方向:提高资产与风险可见性,加强韧性建设(微隔离、多因素认证、应急预案),以及对AI和AI Bot带来的业务影响进行定量分析。

但更深层的变化在于安全逻辑本身。马俊认为,未来电商安全需要从“边界防御”走向身份识别、行为判断和业务决策——一个连续的“信任光谱”,而非简单的放行或拦截。Akamai正与Visa等伙伴推进TAP(Trusted Agent Protocol)和KYA机制,目标是对可信AI Agent放行,对身份不明者限制。

编辑核心判断

AI爬虫治理的本质,不是如何把AI挡在门外,而是如何知道哪些AI应该进来。

安全策略不能以牺牲业务转化为代价。当AI Agent开始代表消费者完成交易,电商需要的不再是更厚的墙,而是更聪明的门——能判断身份、评估意图、衡量价值的门。这比任何技术升级都更考验企业的业务理解力。

企业安全行动建议

AI时代的安全建设,建议从三个方向同步推进:梳理API资产与风险可见性建立AI Bot业务影响评估机制构建安全韧性体系——从静态规则走向动态判断,从“非黑即白”走向“信任光谱”。

综合安全评估 → 参考Akamai框架