根据新一期的Akamai SOTI研究报告显示,APJ 地区制造业成为遭受 API 攻击最多的行业,API 攻击量占总数的近三分之一 (31.2%)
2024年 3月27日 – 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM),近日发布了新一期的互联网现状(SOTI) 报告——《潜伏在阴影之中:攻击趋势揭示了 API 威胁》。该报告着重指出,随着网络犯罪分子不断利用 API 发动攻击,导致企业面临巨大的风险,其中亚太地区及日本 (APJ) 的制造商更是如此。
《潜伏在阴影之中:攻击趋势揭示了 API 威胁》重点指出,从 2023 年 1 月至 12 月期间,针对 API 的攻击非常多,其中 APJ 地区有高达 15% 的 Web 攻击都是针对 API 发起的。在 APJ 地区的所有行业中,制造业面临的 API 攻击风险最为严峻并已成为重灾区,占所有 Web 攻击的比例将近三分之一 (31.2%)。Akamai 预测,随着 API 使用量的增加,针对 API 的攻击将急剧增加。因此,Akamai 强烈建议各企业优先考虑和保护其 API安全,以防范潜在的攻击风险。
由于 API 能够使软件、系统和设备之间进行通信并有助于提升员工和客户的体验,因此对于大多数企业而言 API 都至关重要。对于制造商来说,API 的价值尤为突出,因为制造商可通过 API 来利用工业物联网设备,这样不仅提高了效率,加快了生产速度,而且实现了对工厂和库存的实时管理。然而,数字化创新和 API 经济的迅猛发展也为网络犯罪分子提供了新的可乘之机。亚洲是全球重要的制造业中心,一旦针对 APJ 制造商的攻击得逞,可能会对全球造成严重影响。
Akamai 亚太地区及日本安全技术和战略总监 Reuben Koh 解释道:“企业越来越依赖 API,但同时也面临有效保护 API 方面的挑战,因为企业在快速开发与部署 API 等新技术时往往难以兼顾安全方面的因素。随着制造商使用越来越多的 API 来实时监控生产情况、进行预测性维护及优化成本,他们必须更加警惕潜在的风险。”
该报告分析了一些关于安全态势和运行挑战的常见问题。报告的其他重要发现包括:
Koh 表示:“APJ 地区的公司必须确保其使用的 API 得到妥善发现与记录,并全面监控其用途与潜在风险。企业还需持续了解 API 威胁趋势,特别是 API 业务逻辑滥用等新兴威胁,同时遵循行业指导原则,防范配置错误和漏洞。随着 API 在各行业的广泛应用,我们新一期的报告提供了关键见解,帮助企业运用专业的防护方法来提升安全性。”
如需阅读《潜伏在阴影之中:攻击趋势揭示了 API 威胁》报告,请点击此处。
好文章,需要你的鼓励
Docker公司通过增强的compose框架和新基础设施工具,将自己定位为AI智能体开发的核心编排平台。该平台在compose规范中新增"models"元素,允许开发者在同一YAML文件中定义AI智能体、大语言模型和工具。支持LangGraph、CrewAI等多个AI框架,提供Docker Offload服务访问NVIDIA L4 GPU,并与谷歌云、微软Azure建立合作。通过MCP网关提供企业级安全隔离,解决了企业AI项目从概念验证到生产部署的断层问题。
中科院联合字节跳动开发全新AI评测基准TreeBench,揭示当前最先进模型在复杂视觉推理上的重大缺陷。即使OpenAI o3也仅获得54.87%分数。研究团队同时提出TreeVGR训练方法,通过要求AI同时给出答案和精确定位,实现真正可追溯的视觉推理,为构建更透明可信的AI系统开辟新路径。
马斯克的AI女友"Ani"引爆全球,腾讯RLVER框架突破情感理解边界:AI下半场竞争核心已转向对人性的精准把握。当技术学会共情,虚拟陪伴不再停留于脚本应答,而是通过"心与心的循环"真正理解人类孤独——这背后是强化学习算法与思考模式的化学反应,让AI从解决问题转向拥抱情感。
PyVision是上海AI实验室开发的革命性视觉推理框架,让AI系统能够根据具体问题动态创造Python工具,而非依赖预设工具集。通过多轮交互机制,PyVision在多项基准测试中实现显著性能提升,其中在符号视觉任务上提升达31.1%。该框架展现了从"工具使用者"到"工具创造者"的AI能力跃迁,为通用人工智能的发展开辟了新路径。