-

Thales惡意機器人報告發現,AI驅動的機器人攻擊激增12.5倍

AI驅動的自動化正在加速機器人在網路上活動,隨著機器人活動超越人類的速度,正重新定義網路的運作方式

  • 機器人現已主導網路,佔據了總流量的一半以上,其中高達40% 被歸類為惡意流量。
  • AI正在模糊合法活動與惡意活動之間的界線,使「意圖」而非「身分」成為新的安全挑戰。
  • API與身分識別系統已成為主要攻擊目標,攻擊者正繞過前端防禦,大規模利用核心業務邏輯漏洞。

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- Thales 發布 《2026年惡意機器人報告:代理時代的惡意機器人》研究指出 ,AI加速的自動化已成為現代數位基礎設施的顯著特徵,網路的運作方式也發生根本性轉變。

報告結果指出三大結構性轉變:AI代理成為網路流量的新類別、自動化活動超越人際互動並成為主導,以及針對數位業務支柱API與身分系統這類的攻擊正快速擴張。

AI正重新定義網路流量與安全格局
報告顯示,AI不僅增加機器人活動的數量,更從根本上改變了其性質。2025年,AI驅動的機器人攻擊量比前一年激增了12.5倍。

更重要的是,AI代理現正成為繼傳統「善意」與「惡意」機器人之外的第三類流量。它們直接與應用程式和API互動,以擷取資料並執行任務。此一轉變正模糊合法與惡意自動化之間的界線,使得企業更難以判定背後的意圖。

Thales應用安全全球副總裁兼總經理Tim Chang表示,「人工智慧正在改變自動化,讓它不再是企業嘗試阻止的對象,而是企業必須管理的對象。 現在的挑戰不再是識別機器人,而是理解這些機器人、代理或自動化程序正在執行什麼動作、其行為是否符合商業意圖,以及它如何與關鍵系統互動。」

這種演變正在形成日益擴大的可視性差距。現今多數由AI驅動的活動,仍然未經驗證,或是與合法流量難以區分,這代表企業在面對風險時僅能掌握不完整的視野。

機器人在網路上的數量正日益超越人類
報告顯示,自動化正進一步掌控網路,機器人活動持續超越人類。到2025年,機器人佔整體網路流量的53%以上,高於前一年的51%,而人類活動則下降至47%。這反映了一種結構性轉變,而非短暫趨勢。機器人不再僅限於特定事件,如資料爬蟲或憑證填充攻擊,而是成為數位環境中持續存在且可預期的常態。

API與身分系統已成為主要攻擊面
隨著數位服務日益依賴API來驅動核心功能,攻擊者也隨著轉移目標。報告發現,目前有27%的機器人攻擊針對API發動,此類攻擊可繞過使用者介面,直接以機器速度與後端系統互動。

這類攻擊通常看似合法,使用有效的身份驗證與正確的格式請求,實際是大規模利用業務邏輯漏洞、竊取敏感資料或操控工作流程。這個影響在高價值產業中尤其顯著。金融服務業佔所有機器人攻擊的24%及帳戶接管事件的46%,凸顯出自動化技術已經被用於直接牟利。

機器驅動互動的新時代
隨著AI應用加速普及,報告指出,網路現已進入以機器驅動為核心的新階段。機器人不再僅僅是攻擊者使用的工具,而已成為數位系統中的主動參與者,即時塑造流量模式、影響商業指標並與系統互動。在這種環境下,能夠大規模且精準地管理自動化,已成為維護安全、效能與信任的關鍵能力。

面對自動化失控的崛起
報告總結指出,在自動化既普及且又常合法化的環境中,僅專注於識別與封鎖機器人的傳統安全方法已不足夠。企業必須轉向以治理為基礎的模式,結合可視性、政策執行與行為分析,以區分可接受的自動化與有害的自動化。這包括定義允許哪些AI代理與系統互動、在API及身分驗證層面實施管控,並設計能隨機器人演變而調適的防禦機制。

欲了解更多資訊與建議,請下載完整報告參與我們的線上研討會,深入了解可部署以對抗惡意機器人的相關技術

研究方法
《2026年Thales惡意機器人報告》基於Thales威脅研究團隊與安全分析服務團隊提供的資料,分析2025年全年的機器人活動。本報告探討人工智慧驅動的自動化,如何重塑全球的應用程式安全、API暴露面與數位基礎設施。

關於Thales
Thales(巴黎泛歐交易所代碼:HO)是先進科技領域的全球領導者,專注於國防、航空航太、以及網路與數位領域。其創新的產品與服務組合,旨在協助應對數項重大挑戰:主權、安全、永續性與包容性。

該集團每年在關鍵領域投入45億歐元用於研發,尤其聚焦於AI、網路安全、量子與雲端技術等關鍵環境。

Thales在65個國家/地區擁有超過85,000名員工。2025年,該集團營收達221億歐元。

請參訪

Thales Group
網路安全產品 | Thales Group
網路安全解決方案 | Thales Group

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

新聞聯系人
Thales媒體關系部
安全與網絡安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

新聞聯系人
Thales媒體關系部
安全與網絡安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

AI:企業面臨的新型內部威脅

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 《2026年Thales數據威脅報告》顯示,包括汽車、能源、金融和零售在內的各個市場的企業均表示,AI驅動的快速轉型現已成為其最大的安全挑戰。根據S&P Global Market Intelligence旗下451 Research進行的調研,74%的企業將AI列為首要數據安全風險。相關擔憂不僅來自惡意AI,還來自AI從工具轉變為受信任的內部角色後所獲得的存取權限問題。 隨著企業將AI內嵌到工作流程、分析、客戶服務和開發流程中,這些系統正獲得廣泛且自動化的企業數據存取權限,而其所受的管控力度往往低於對企業環境中人類使用者的管控。 Thales網絡安全產品高級副總裁Sebastien Cano表示:「內部威脅已不再只與人有關,亦涉及那些過早被賦予信任的自動化系統。當身份管理、存取策略或加密措施薄弱時,AI能以遠超人類的速度在企業環境中放大這些弱點。」 隨著AI擴大數據存取範圍,可視性缺口持續擴大 報告顯示,AI應用與數據管控之間存在令人擔憂的脫節。僅有36%的企業清楚所有數據的儲存位置,無論數據的重要程度如何,...

Thales推出人工智能安全架構,為代理型人工智能與大型語言模型(LLM)驅動的應用程式提供執行階段(Runtime)安全防護

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 人工智能是現代商業史上發展最迅速的技術之一,具備顛覆產業、優化營運及推動創新的能力,但同時也帶來了安全漏洞、風險與弱點。McKinsey數據顯示,78%的企業已在至少一項業務功能中應用AI技術,較兩年前的55%顯著提升。據《2025年Thales數據威脅報告》指出,73%的企業正透過新增或既有預算投資AI專用安全工具。 Thales正在為其人工智能安全架構推出首批基礎功能,以保護企業人工智能生態系統的核心與邊緣。 Thales人工智能安全架構 – 保障大型語言模型驅動的應用程式、資料與身分識別 透過Thales人工智能安全架構,企業將能夠: 安全釋放人工智能驅動的成長動能:在促進創新與擴展的同時,降低提示注入、資料外洩、模型操控以及敏感或受監管資料暴露等風險,最大化人工智能的商業價值。 端到端保護數據、應用程式與身分識別:為代理型人工智能與生成式人工智能提供受控的資料集存取權限,在雲端與本地環境部署執行階段安全防護,並以最低整合成本保障所有人工智能互動安全。 採用符合企業級標準的防護方案:運用經實證的安全能力,直接應對...

Thales 2025年全球雲端安全研究顯示,企業在應對AI推動下日益複雜的雲端平台挑戰方面困難重重

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 近日,全球技術與網路安全領域的領導者Thales發表了《2025年雲端安全研究》。該報告是一項由S&P Global Market Intelligence 451 Research展開的年度調查。今年的研究顯示,針對AI的專項安全保護已迅速成為企業的首要任務,重要性僅次於雲端安全。全球有超過一半(52%)的受訪企業表示他們正先投資AI安全,而香港則僅有43%,這顯示出在AI加速應用普及的背景下,香港企業預算配置轉移的速度相對較慢。本年度研究涵蓋來自20個國家、近3,200名不同職級受訪者對雲端安全挑戰的看法。 雲端安全仍是核心關注點 雲端技術如今已成為現代企業基礎架構的核心組成部分,但許多企業仍在建構有效保障雲端安全所需的技能與方案。不同雲端服務提供者的控制措施存在差異,加上雲端安全所需的獨特思維模式,持續考驗著安全團隊。隨著AI計畫將更多敏感數據導入雲端環境,這種壓力愈發顯著,也彰顯了對強大且適應性強的防護措施的需求。 今年的Thales雲端安全研究證實,雲端安全仍是全球企業的首要擔憂。56%的香港受訪企業...
Back to Newsroom