桃子桃子快讯
返回首页
行业动态

瑞数《2026自动化威胁报告》:机器流量首超人类,AI Agent成新变量

瑞数信息发布的报告显示,Bots流量占比已升至约68%,AI Agent驱动流量在一年内从不足1%增至8%–12%,网络…

2026.08.18 · 周二4 分钟阅读

瑞数信息近日发布《2026自动化威胁报告》,基于对2025年至2026年第二季度自动化流量与攻击行为的持续监测,给出了一组值得关注的数字:Bots流量在整体互联网流量中占比攀升至约68%,其中恶意Bots占比达55%;AI Agent驱动的新型流量从2025年初的不足1%,快速增长至2026年Q2的约8%–12%;人类正常访问仅约占22%。

报告同时披露,来自LLM和AI Agent的请求总量已超过4500亿次,同比增长超过400%;Agent浏览器占AI Agent流量的9.7%,环比增长超过8倍,是增长最快的形态之一。这意味着,互联网流量结构正在发生标志性变化——机器不再只是互联网的「参与者」,而正在成为重要的「使用者」。

从Bots到Agents:非人类流量的质变

报告认为,今天的非人类流量已无法用「Bot」一个概念简单概括。机器主体正从传统Bot,向AI增强型Bot、再到AI Agent演进。后者不仅能执行指令,还能理解目标、规划路径、调用工具,并根据环境反馈调整行动。

围绕这一变化,报告重新定义非人类流量,提出由传统Bot、AI增强型Bot和AI Agent构成的三类非人类主体,并进一步构建L1–L5五级威胁框架,从低自主性的工具化攻击,到具备自主规划、决策和多Agent协作能力的高级威胁,对自动化威胁的能力演进进行分级描述。

攻击面扩张:传统威胁与AI威胁叠加共存

报告将威胁场景由此前的9个扩展至13个,新增LLM应用攻击、Agent供应链攻击、Agent身份冒充与劫持、AI自主攻击与编排四大AI/Agent相关场景。

行业分布上,报告数据显示:

  • 金融行业恶意Bot占比达到60%,是恶意自动化最集中的领域。
  • 互联网行业AI Agent流量占比达15%,位居各行业首位。
  • 制造业成为自动化威胁增长最快的行业之一。

当Agent被授予访问数据、调用API、操作业务系统的权限后,其身份、工具链或执行逻辑一旦被劫持,攻击者获得的就不再只是一个普通账号,而可能是一套能够自主完成任务的「数字代理」。传统自动化攻击并未因AI出现而消失,而是在原有体系之上叠加了一个更智能、更自主的新变量。

从「识别机器」到「判断信任」

面对AI Agent可能拥有合法身份、使用真实浏览器环境、模拟正常用户行为的新情况,传统依赖IP、UA、指纹等单一特征的Bot防护模式面临压力。报告认为,「是不是机器」已不再是唯一需要回答的问题,更关键的是「这个机器主体是谁、它在做什么、为什么这么做、企业是否应该信任它」。

基于此,报告提出未来自动化威胁治理需要从「检测阻断」走向「信任治理」,建立基于「身份+行为+意图」的多维信任评估模型,通过动态信任评分对不同风险等级的非人类流量实施差异化处置:高信任流量可正常访问,中等风险流量进行限速或二次验证,低信任流量则采取更严格验证甚至拦截。

防护体系升级方向

在防护体系层面,报告提出五项核心建议,涵盖WAAP全链路联防、数据全周期保护、动态环境检测升级、攻击链联防以及Agent信任治理,推动企业安全从「识别并拦截恶意Bot」向「评估信任、分级治理」升级。底层思路是通过动态混淆、动态封装、动态令牌、动态指纹识别等技术降低对静态特征的依赖,并将流量身份、行为和意图纳入统一的信任治理框架。

当机器开始超过人类、成为互联网流量的主要组成部分时,安全的核心也必然从「识别恶意流量」逐步走向「治理所有非人类流量的信任关系」。这份报告既是对自动化攻击趋势的年度观察,也提供了一个观察AI Agent时代网络安全变化的视角:未来的互联网,将是人类、Bot与Agent共同参与的复杂数字生态;而企业需要提前思考的,是当机器越来越像人时,如何重新定义「信任」。

信源