Agentic Internet來了。
當(dāng)?shù)貢r間2026年3月26日,網(wǎng)絡(luò)安全公司HUMAN Security發(fā)布年度報告《AI 流量與網(wǎng)絡(luò)威脅基準(zhǔn)狀態(tài)》(The 2026 State of AI Traffic & Cyberthreat Benchmark Report)。
基于其Human Defense Platform防御平臺處理的超一千兆(1000萬億)次交互數(shù)據(jù),該報告揭示了互聯(lián)網(wǎng)流量體系的結(jié)構(gòu)性拐點(diǎn):
2025年自動化流量的擴(kuò)張速度已達(dá)到人類真實流量的近8倍,互聯(lián)網(wǎng)的底層流量池正經(jīng)歷向機(jī)器主導(dǎo)傾斜的深度重構(gòu)。
剝離概念包裝,報告中的核心數(shù)據(jù)勾勒出流量結(jié)構(gòu)的清晰變遷。2025年全年,全網(wǎng)自動化流量同比增長23.51%,而人類活動流量僅微增3.10%,近8倍的增速剪刀差,標(biāo)志著機(jī)器流量已成為網(wǎng)絡(luò)流量增長的核心驅(qū)動力。推動這一變化的核心動能,正是生成式大模型的普及與落地。
![]()
報告顯示,2025年1-12月,月均AI驅(qū)動流量較年初增長達(dá)187%,近乎實現(xiàn)三倍增長。其中最具產(chǎn)業(yè)沖擊力的是代理型AI流量(Agentic AI traffic),其同比暴增高達(dá)7851%,盡管2024年的基數(shù)較低,但這一數(shù)值印證了代理型AI的快速落地與普及。
與傳統(tǒng)僅能讀取網(wǎng)頁的爬蟲、數(shù)據(jù)抓取工具不同,以O(shè)penAI's Atlas、Perplexity's Comet為代表的AI智能體,具備極高的自主性與意圖理解能力。
![]()
它們不再是簡單的工具性程序,而是能像人類一樣在互聯(lián)網(wǎng)上自主瀏覽、交互,甚至完成表單填寫、交易執(zhí)行等復(fù)雜操作。自動化流量的高速增長態(tài)勢,正推動機(jī)器流量在絕對存量上超越人類真實流量的拐點(diǎn)逐步顯現(xiàn)。
這場流量重構(gòu)并非在全網(wǎng)均勻分布,而是呈現(xiàn)出明顯的行業(yè)集中特征。報告明確指出,2025年超過95%的AI驅(qū)動流量,高度集中在三大實體商業(yè)板塊:零售與電商、流媒體與媒體、旅游與酒店。
其中零售與電商更是AI訓(xùn)練爬蟲流量的核心承載行業(yè),成為機(jī)器流量滲透的主要領(lǐng)域,62.5%的AI訓(xùn)練爬蟲流量均指向該行業(yè),成為機(jī)器流量布局的核心陣地。
![]()
流量結(jié)構(gòu)的變遷,直接抽離了過去二十年互聯(lián)網(wǎng)商業(yè)模式的底層地基。此前,傳統(tǒng)的數(shù)字變現(xiàn)邏輯——無論是數(shù)字廣告、電商轉(zhuǎn)化還是內(nèi)容訂閱,均完全建立在人類注意力與點(diǎn)擊率(CTR)之上,每一次點(diǎn)擊、停留都對應(yīng)著潛在的人類消費(fèi)者,構(gòu)成了經(jīng)典的“流量漏斗”模型。
然而,當(dāng)海量的AI智能體代替人類,自主執(zhí)行比價、資料搜集、機(jī)票預(yù)訂甚至初步商業(yè)溝通等行為時,這一經(jīng)典模型正面臨根本性失效。AI智能體不存在沖動消費(fèi),不受視覺廣告的誘導(dǎo),僅遵循效率與邏輯層面的數(shù)據(jù)交換與任務(wù)執(zhí)行,傳統(tǒng)以人類注意力為核心的商業(yè)轉(zhuǎn)化指標(biāo),已無法適配機(jī)器流量的特征。
這意味著企業(yè)數(shù)字資產(chǎn)的護(hù)城河必須重新計算:平臺不僅需要承擔(dān)高頻、大規(guī)模機(jī)器請求帶來的數(shù)據(jù)中心算力與帶寬成本,還必須在非人類流量快速攀升的預(yù)期下,重置底層商業(yè)轉(zhuǎn)化指標(biāo)體系,從“吸引人類注意力”轉(zhuǎn)向“適配機(jī)器交互需求”。
流量底色的改變,同時拉高了全網(wǎng)網(wǎng)絡(luò)安全防御的計算成本與技術(shù)要求。
在具備高度擬人化特征的大模型與AI智能體面前,傳統(tǒng)基于簡單行為邏輯的風(fēng)控系統(tǒng)(如圖形驗證碼CAPTCHA),已難以有效區(qū)分良性與惡意自動化流量,防御效果大幅下降,全網(wǎng)范圍內(nèi)量化并區(qū)分自動化活動的難度也隨之陡增。
報告披露的攻擊數(shù)據(jù)印證了這一挑戰(zhàn):2025年,全球企圖進(jìn)行數(shù)據(jù)抓?。⊿craping)攻擊的流量比例已逼近20%,幾乎是2022年的兩倍;登錄后的賬戶劫持(ATO)嘗試更是同比翻了四倍,平均每個組織每年面臨40.2萬次攻擊。
惡意攻擊者正利用AI的特性,大批量生成定制化釣魚策略、模擬人類行為繞過現(xiàn)有安全規(guī)則,攻防雙方的武器庫已實現(xiàn)全面升級。
![]()
這一趨勢倒逼網(wǎng)絡(luò)安全的防御中樞發(fā)生根本性轉(zhuǎn)移:
從單純的“識別機(jī)器人身份”,向深度的“驗證請求意圖”演進(jìn)。
在報告提出的“代理互聯(lián)網(wǎng)(Agentic Internet)”運(yùn)行機(jī)制下,流量的核心判斷標(biāo)準(zhǔn)不再是“是否為機(jī)器”,而是“交互是否具備可信意圖”——無論是人類還是AI智能體,只有驗證其行為意圖的合法性,才能實現(xiàn)有效防御。
而在這一全新的網(wǎng)絡(luò)生態(tài)中,如何在擁抱AI自動化效率的同時,確保公共數(shù)據(jù)資產(chǎn)不被無底線消耗、數(shù)字商業(yè)的公平性不被破壞,成為科技平臺、企業(yè)與安全廠商必須共同厘清的效率與合規(guī)考量,也為下一代網(wǎng)絡(luò)信任體系的構(gòu)建提出了全新命題。(本文首發(fā)鈦媒體App,作者|硅谷Technews,編輯|焦燕)
快報
根據(jù)《網(wǎng)絡(luò)安全法》實名制要求,請綁定手機(jī)號后發(fā)表評論