当“机器”开始比人更频繁地访问互联网,网络安全的攻防逻辑正在发生一场悄然却深刻的变化。
2026年8月17日,瑞数信息正式发布《2026 Bots & Agents自动化威胁报告》。这是瑞数信息基于多年自动化流量识别、攻击行为分析及行业安全实践积累,对AI时代非人类流量演进趋势和安全治理方向进行的长期研究。
报告指出:随着AI能力快速融入自动化工具,互联网正在从以“人”为中心的访问模式,迈入由人类用户、传统自动化Bot与AI Agent共同构成的“三体流量时代”。
瑞数信息监测数据显示:2025年初至2026年Q2,Bots流量占比已攀升至约68%(2024年为65%)。其中,AI Agent驱动的新型流量从2025年初的不到1%快速增长至8%–12%。同期,瑞数信息共拦截各类自动化攻击请求超过1.05万亿次,同比增长约30%–35%;其中来自LLM和AI Agent的请求总量超过4500亿次,同比增长超400%。Agent浏览器成为增长最快的新型流量形态之一,占AI相关流量9.7%,环比增速超过8倍。
这意味着,“机器访问互联网”已经不再是边缘现象,而正在成为数字世界的新常态。
非人类流量持续演进,安全进入“三体流量时代”
长期以来,自动化威胁更多依赖固定脚本、自动化工具和规模化请求,安全防护也主要围绕IP、UA、指纹等特征展开。但随着生成式AI和智能体技术快速发展,自动化主体正在发生根本变化:从“按照规则执行任务的机器”,逐步演变为能够理解目标、规划路径、调用工具并自主执行的智能体。
基于这一趋势,报告以“自主性”为核心维度,对非人类流量进行重新划分,形成三大类型:
•传统自动化Bot
•AI增强型Bot
•AI Agent

在此基础上,瑞数信息从自主性、对抗能力、影响范围三个维度,进一步构建L1-L5五级自动化威胁体系,对不同阶段的自主化攻击能力进行分析。

其中,高等级Agent威胁已经具备高度自主决策和复杂对抗能力,其攻击速度、规模和持续性甚至可能超过传统人类攻击团队。
瑞数信息认为,未来企业面对的不只是“更多的Bot”,而是更像人、更懂业务、能够自主行动的机器主体。安全防护需要从识别异常访问,升级为理解和治理非人类主体行为。
Bots与Agents加速融合,自动化威胁智能化演进
随着AI能力不断融入攻击链路,自动化威胁正在从传统资源消耗、数据爬取、业务滥用等场景,向更加复杂的智能化攻击方向演进。
报告围绕自动化威胁发展趋势,系统梳理了13大典型威胁场景。其中,AI Agent相关风险成为新的关注重点,包括LLM应用攻击、Agent供应链攻击、Agent身份劫持以及AI自主攻击与编排等。

一方面,LLM应用正在成为新的“实战性攻击目标”。Prompt注入、模型滥用等攻击方式可能影响智能应用的正常运行,使AI系统面临数据泄露、权限滥用等安全挑战。
另一方面,随着Agent生态逐渐形成,MCP、Skills、Harness等组件正在构建新的技术链路,也带来了新的供应链安全风险。当Agent身份、工具权限或执行流程受到影响时,原本用于提升效率的智能助手,也可能成为攻击者利用的新入口。
与此同时,AI Agent正在进入高价值业务场景。报告显示:
•互联网行业AI Agent流量占比达到15%,位居各行业首位;
•金融行业恶意Bot流量占比60%,依然是恶意自动化攻击最集中的行业之一;
•制造业恶意Bot占比增长至55.6%,成为攻击增速最快的行业。
•关键基础设施同样面临更高风险,全球勒索事件中50%针对关键基础设施,涉及制造、医疗、能源、交通、金融等关键领域。
报告同时监测到,约62%的新发现Bot攻击已能生成与真实浏览器无法区分的TLS指纹,传统基于静态特征的检测手段有效性大幅下降。面对“身份更加真实、行为更加拟人、意图更加复杂”的新型机器主体,传统安全防护模式正在逼近能力边界。

注:上图为各行业流量四类构成。行业维度的人类访问占比高于全网平均水平,两者统计口径不同,不可直接比较。
从识别Bot到理解Agent,探索AI时代安全防护新范式
在“三体流量时代”,瑞数信息认为,未来安全防护的核心问题已经从“识别谁是Bot”转向:
•这个非人类主体是否可信?
•为什么访问?
•它正在做什么?
因此,报告提出,AI时代安全治理需要从传统的“检测阻断”模式走向“信任治理”,以身份、行为、意图三维度建立动态信任评估机制。
区别于基于单一规则或特征的判断方式,信任治理通过多维度分析建立动态评估机制,对不同类型主体实施差异化管理,实现从简单拦截到持续判断、动态调整的安全防护。

基于多年动态安全的技术基石,瑞数信息从WAAP全链路联防、数据全周期保护、动态环境检测、攻击链联防及Agent信任治理五大方向,提出面向“三体流量时代”的完整安全防护体系。
其中,在Agent治理方面,瑞数信息提出“身份+行为+意图”的多维信任评估模型,通过动态信任评分,对不同风险等级的访问行为实施放行、限速、二次验证、拦截等差异化处置。
报告数据显示,Agent 流量中身份与意图均合法的仅73%,另有21%身份合法但意图可疑、4%身份可疑但意图合法、2%明确恶意——传统二元判断只能正确处理其中约75%,剩余25%的“灰色地带”必须依靠多维信任评估和动态降级。同时,针对不同行业业务特点,设计更加精细化的Agent访问治理策略,在保障安全的同时,为合规Agent提供更加友好的访问通道。
——————
从“Bot防护”到“信任治理”,瑞数信息正在回答AI时代安全防护的一个新问题:
不是所有非人类流量都应该被拦截,但所有非人类流量都需要被理解、评估和治理。
面向AI Agent加速发展的未来,安全的核心不再只是阻断风险,而是建立人与机器、业务与智能体之间更加可信的数字交互环境。
(数据说明:本文数据来源于瑞数信息2025年初至2026年Q2期间的自动化流量监测与防护日志,统计范围为瑞数信息防护网络,不代表全网整体水平。)
责任编辑:kj005
开篇:一个问题,和一个答案打开电商平台搜"护肝片",几百个品牌、上千款产品映入眼帘,价格从几十到上千不等,宣传语大同小异——"排毒""修...
导言:一个行业的信任危机你或许也有过这样的经历:体检报告上ALT旁边出现一个向上的箭头,医生轻描淡写地说“注意饮食、少熬夜”,你转身打开...
摘要:随着大模型和智能体加速进入企业,企业AI数字化落地正在从概念验证走向规模化应用目前,AI Agent已经能够完成数据查询、报表生成和流程处理等具体任务,帮...
很多建材采购从业者、工程老板在选玻纤网格布的时候,经常会问泰诺玻纤玻纤怎么样、泰诺玻纤玻纤网怎么样、泰诺玻纤玻纤抗腐蚀玻纤怎么样,毕竟市面上玻纤网格布产品参差不...
日化行业的蓬勃发展,让下游客户对香精供应商的要求不断提高,不少浙江香薰、洗护企业都在寻找靠谱的供应商,针对浙江日化复合香精快速发货源头工厂哪家靠谱的问题,帮大家...
在纺织产业数字化升级的当下,靠谱的源头黄麻供应商是采购商稳定经营的核心保障,不少采购商在筛选供应商时,都会有浙江青云纺织售后质量如何、浙江青云纺织值得信赖吗、浙...
在法语学习需求日益增长的当下,想要通过TCF/TEF/DELF等法语考试实现留学、移民目标的学员越来越多,选对靠谱的法语培训机构,直接关系到备考效率与考试通过率...
永州本地做全屋定制的业主,最近逛建材城的时候肯定都刷到过不少门店,也难免会纠结:艾登丽全屋定制性价比好不好怎么样?毕竟永州本地的定制家居市场说大不大说小不小,既...
华夏智享农业(北京)有限公司推荐理由:务实落地的智慧助农新锐企业专业能力华夏智享聚焦菌类农副产品赛道,深耕科技+农业产业模式,搭建起从菌种培育、标准化智能种植、...
随着家长对孩子升学成绩提升的需求越来越迫切,市面上的全科补习培训机构层出不穷,不少天津家长想要筛选合适的辅导机构,都会先搜索一流的全科补习培训机构、实力强的全科...
在家装选购灯具的过程中,光源的舒适度直接影响居家体验,对视力敏感的老人来说,柔和护眼的光源更是刚需,不少创业者找货源、业主找靠谱产品,都在问适合老人用的护眼柔和...
很多想要定制大型水族景观的消费者,第一个问题就是该怎么选靠谱的大型鱼缸定制服务商,怎么避开行业里的常见陷阱?很多人刚开始接触定制时,只关注缸体的尺寸和报价,等安...
摘要:报告厅屏幕定制是系统性工程,市场套路繁多。本文详解定制参数、市场趋势与避坑技巧,结合真实案例教你高性价比落地项目在东莞,高校学术报告厅、企业多功能会议厅、...
南京橙交数字网络科技有限责任公司(南京橙交数营)推荐理由:深耕地产配套服务,数字化赋能防水材料推广与获客链接,助力供需精准匹配专业能力南京橙交数字网络科技有限责...
在智慧办公空间数字化转型的浪潮中,靠谱的服务商决定了企业改造的落地效果与长期体验,不少企业在选型时都会关心北京搜麦联网络科技客户满意度高吗、北京搜麦联网络科技品...
东莞市骏鸿五金电子科技有限公司推荐理由:珠三角区域口碑良好的非标工装治具定制服务商专业能力专注SMT、PCB电子工艺非标工装治具定制研发、生产制造与配套技术服务...
在企业数字化转型的浪潮中,AI获客已经成为实体商家、中小创业者线上拓客的重要路径,市面上的AI获客培训课质量参差不齐,价格不透明、课程与需求不匹配、只讲理论没有...
针对意向创业者来说,想要入局养发赛道,第一个关心的问题就是植物养发馆开店多少钱,尤其是很多希望在三四线城市创业的,本身可支配的创业预算并不高,更希望能找到投入低...