机器流量已正式超越人类,成为互联网的主体。根据瑞数信息发布的《2026自动化威胁报告》,截至2026年第二季度,Bots流量占整体流量的比例已攀升至约68%,而人类正常访问仅占22%。更值得注意的是,AI Agent驱动的新型流量从2025年初的不足1%快速增长至8%-12%,LLM与AI Agent的请求总量超过4500亿次,同比增长超过400%。
这不仅仅是流量结构的量变,更标志着互联网运行逻辑的质变。传统网络安全体系建立在「人 vs 机器」的二元对立之上:人类是可信的,机器是可疑的。这一框架正在崩塌。报告提出了「三体流量」概念——人类、传统Bot、AI Agent三类主体共存,每一类都需要差异化的治理策略。
三类主体,一个网络
报告将非人类流量划分为三个进化阶段:
- 传统Bot:基于规则的自动化工具,如爬虫、撞库工具、抢单脚本。行为逻辑固定,可预测但持续存在。
- AI增强型Bot:融合机器学习能力的工具,能根据防御反馈动态调整策略。
- AI Agent:具备自主理解目标、规划路径、调用工具并根据环境反馈调整行动能力的智能体。它们不执行预设脚本,而是追求目标。
这一分类的意义在于:当合法AI Agent开始承担关键业务流程时,「一刀切」地封禁所有自动化已不可行。核心问题从「这是不是机器?」转变为「我应该信任这台机器吗?到什么程度?」
L1-L5 五级威胁框架
报告提出了五级威胁能力演进模型:
L1-L2(工具化攻击):低自主性,按预设规则执行。传统DDoS、基础爬虫。
L3(自适应自动化):机器学习增强的规避能力,行为模拟。
L4(目标驱动型Agent):具备特定目标的自主规划能力,可处理复杂认证流程、通过视觉模型破解CAPTCHA、跨会话持续操作。
L5(多Agent协同系统):Agent集群协作、共享情报、跨多向量同时编排攻击。
报告识别出四个新增的AI特定威胁场景:LLM应用攻击、Agent供应链攻击、Agent身份冒充与劫持、AI自主攻击编排。金融行业恶意Bot占比达60%,互联网行业AI Agent流量占比达15%居各行业之首,制造业则成为自动化威胁增长最快的行业之一。
从「封禁Bot」到「治理信任」
安全范式正在逆转。传统WAAP(Web应用与API防护)聚焦检测与拦截——识别特征、黑名单IP、挑战可疑请求。这一方法在以下场景失效:
- AI Agent使用合法身份凭证和真实浏览器环境
- 流量来自住宅代理和云基础设施,与商业使用难以区分
- 行为模式高度模拟人类(鼠标轨迹、滚动深度、操作间隔)
报告提出的替代方案是信任治理。与其二元化的放行/拦截决策,系统应基于身份、行为模式和意图评估,动态分配信任评分。高信任Agent无缝通行,中等风险流量限速或二次验证,低信任流量严格验证或拒绝。
这与身份管理领域的整体趋势一致——从基于边界的安全转向零信任架构,机器层也需要类似的演进。
对基础设施构建者的启示
对于平台架构师和安全工程师,这一转变提出了几项即时要求:
非人类身份体系:Agent需要可验证的凭证——关于其来源、能力和授权范围的加密证明。"机器身份"概念必须从API Key成熟到加密证明和远程证明框架。
行为基线建模:静态规则无法应对自适应Agent。安全系统需要行为ML模型,为不同流量类型建立正常模式基线,在不阻断合法自动化的前提下标记异常。
Agent友好通道:组织应为已验证AI Agent创建专用通道——结构化API、明确的速率限制、清晰的ToS。让合法Agent访问更便捷,可降低其规避检测的动机。
持续评估机制:信任评分应随时间衰减,并根据持续行为动态调整。昨天合法的Agent今天可能被入侵。
当下行动建议
对于运行生产系统的运营者:
审计现有Bot管理策略:你的WAF是否区分有益自动化(搜索引擎爬虫、监控系统、业务逻辑Agent)与威胁?还是应用损害合法运营的一刀切速率限制?
实施分级响应:设计随信任层级变化的流量处理机制——已验证Agent快速通道、模糊流量标准流程、可疑模式挑战页、确认威胁直接拦截。
关注Agent身份标准:密切关注Agent Identity Protocol、Agent Trust Framework等新兴规范。早期采用互操作性标准将在Agent生态系统成熟时提供竞争优势。
审查数据暴露面:AI Agent擅长通过多个看似无害的小请求系统性提取信息。评估你的API在被系统性查询时,是否暴露敏感模式或允许重构专有数据。
新互联网拓扑
「三体」概念超越了安全范畴,它描述了数字交互的 emerging 架构:人类浏览、Bot执行例行自动化、AI Agent跨系统追求复杂目标。
这一配置不是临时的。随着Agent协调框架成熟和算力基础设施扩张,机器发起的活动占总流量的比例将持续增长。成功的组织将是那些为这一现实设计基础设施的——不是将所有自动化视为威胁,而是构建能够区分、认证并适当授权不同主体类型的系统。
互联网始于人对人的网络,演变为人对机的系统,正在成为机对机的生态系统,人类只是三类参与者之一。安全架构必须随之演进。