简介:
近日,全球知名研究与咨询机构 Forrester 发布了《The Bot And Agent Trust Management Software Landscape, Q4 2025》报告。阿里云Web 应用防火墙(WAF)获评“值得关注的供应商”。
现代企业应用正面临日益严峻的复杂自动化攻击威胁。这些攻击已超越简单的资源耗尽,转而瞄准业务逻辑操纵。威胁态势升级的主要推手是 AI 爬虫的快速兴起。这些智能 Bot 利用人工智能模拟人类行为,不断提升绕过 Captcha 和静态设备指纹识别等传统防御的能力,以大规模窃取数据。除大规模数据窃取外,AI 爬虫产生的海量流量还会引发类 DDoS 效应,导致应用延迟、基础设施成本飙升,以及对知识产权和数据治理的重大风险。
Forrester 报告指出,Bot与智能体信任管理软件“帮助组织识别并理解自动化流量背后的意图,确保真实客户能够顺畅交易,同时抵御Bot和智能体类攻击”。阿里云WAF 超越传统拦截模式,将先进 Bot 管理与大语言模型(LLM)技术深度融合,通过解析 AI 驱动流量的底层意图,有效消除恶意活动,同时保障合法用户和授权AI智能体的高可用性。
阿里云认为,Bot 管理正在演进为具有自适应能力的“数字免疫系统”——一个融入原生业务智能的防御体系。为实现这一愿景,阿里云Bot 正在开创智能规则推荐引擎,将深度业务逻辑洞察与 AI 爬虫攻击意图精准识别相结合。
系统综合流量模式、设备指纹和行为启发式分析等多维度遥测数据,构建“业务 + 意图”双层画像框架,实现上下文感知安全策略的动态生成与一键部署。依托“感知—决策—执行”闭环架构,阿里云为企业量身打造一对一智能防御体系,从容应对日益复杂的自动化威胁。
四大核心能力构筑 Bot 防护护城河:
全栈端点覆盖:支持 Web、App 和小程序全栈集成,消除因端点覆盖不完整导致的防御绕过风险。
开放灵活的策略配置框架:内置丰富规则库,支持自定义策略,灵活应对多样化 Bot 攻击。
低频长周期统计:利用长期行为分析精准识别隐蔽攻击意图,突破传统频率检测的局限。
动态机密算法轮转:采用动态更新的挑战算法,有效防御算法破解和批量模拟攻击。
Forrester 不对其研究报告中涉及的任何企业、产品、品牌或服务进行背书,也不建议任何人依据报告中的评级选择特定公司的产品或服务。信息基于最佳可用资源。观点反映发布时的判断,可能随时变更。了解更多信息,请参阅 Forrester 的客观性原则(https://www.forrester.com/about-us/objectivity/)。
