IT时报记者 林斐 图 即梦AI
当下,亚太地区电商、文旅、酒店等行业正在广泛落地AI智能服务。AI客服、智能预订、个性化推荐等功能,大幅优化了用户购物和出行体验,助力行业数字化升级。但随之而来的网络安全问题愈发凸显:AI自动化服务普及的同时,恶意爬虫、API滥用、DDoS攻击等网络威胁持续增长,成为亚太电商行业发展的隐形隐患。
7月20日,网络安全和云计算公司Akamai发布《互联网现状》(SOTI)专项安全报告《保障智能体店面安全:应对电子商务攻击》。报告数据显示,2025年亚太地区电商相关爬虫活动同比增长63%,增幅位居全球首位。仅2025年下半年,亚太地区AI爬虫流量中,电商行业流量占比达到38%,足以体现电商已成为该类网络行为的主要覆盖领域。

从行业分布来看,零售电商是网络攻击的主要目标,而亚太旅游、酒店行业的整体暴露风险,明显高于全球其他区域。究其原因,亚太文旅平台布局分散、移动端服务普及率高,叠加完善的会员积分体系,以及节假日集中预订带来的流量峰值,让该类行业更容易成为攻击靶点。
随着电商产业链不断整合,支付结算、会员积分、库存管理、物流预订等系统通过API实现互联互通,API接口也逐渐成为网络攻击的核心突破口。数据显示,亚太地区电商相关网络攻击中,旅游行业攻击占比达22%,其中四分之一的攻击行为专门针对API接口发起。
与此同时,应用层DDoS攻击威胁持续上升。2025年,亚太电商相关第7层DDoS攻击事件总量从2600亿次增至3610亿次,同比增长39%。从攻击细分场景来看,针对API的第7层DDoS攻击中,零售业占比51%,酒店业占比28%,旅游业占比21%,三大行业覆盖绝大多数攻击场景。
Akamai亚太地区及日本安全技术和战略总监Reuben Koh表示,亚太电商行业正全面进入AI自动化发展阶段。企业通过生成式AI、智能交互服务优化用户体验、降低使用门槛,但每一次智能交互、线上预订、系统对接,都会产生全新的网络暴露面。
相较于全球其他区域,亚太文旅酒店行业存在平台碎片化、会员体系普及、节假日流量波动大等特点,安全防护难度更高。行业发展当下,企业亟需建立以风险为核心的防御体系,在海量合法AI自动化流量中精准识别恶意攻击行为,同时避免过度防护影响正常用户体验。
随着AI与自动化技术深度融入电商业务,网络安全防护不再是单一技术职能,而是需要贯穿企业全业务链路的核心能力。
Reuben Koh 表示,企业可从三大维度完善防护体系:一是全面梳理业务营收链路。系统排查支付结算、会员积分、库存管理、合作伙伴对接等核心API接口,明确敏感数据流转节点,精准定位数据暴露风险点,筑牢基础安全防线;二是推行分级化自动化流量治理。摒弃单一的放行、拦截二元管控模式,基于风险等级对各类自动化流量分类管控,精准区分合法AI服务流量与恶意爬虫攻击流量;三是做好流量峰值安全预案。针对大促、节假日等流量高峰,提升系统承载能力,完善DDoS应急响应机制。常态化监测虚假页面、账号凭据泄露等风险,加强网络安全团队与反欺诈团队协同联动,保障高峰期业务安全稳定运行。
智慧数据中心
指挥控制中心
数据中心运维
高洁净空间
高端装修装饰
关键机电系统
合作模式
节能服务
数据中心智慧化
规划与设计
集成与建设
检测评估认证
智慧运营与运维





