首页 > 传媒 > 关键词  > APJ最新资讯  > 正文

Akamai SOTI:API攻击猖獗,亚太制造业首当其冲

2024-03-28 17:55 · 稿源: 站长之家用户

根据新一期的Akamai SOTI研究报告显示,APJ 地区制造业成为遭受 API 攻击最多的行业,API 攻击量占总数的近三分之一 (31.2%)。

2024年3月27日 – 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM),近日发布了新一期的互联网现状(SOTI) 报告——《潜伏在阴影之中:攻击趋势揭示了 API 威胁》。该报告着重指出,随着网络犯罪分子不断利用 API 发动攻击,导致企业面临巨大的风险,其中亚太地区及日本 (APJ) 的制造商更是如此。

《潜伏在阴影之中:攻击趋势揭示了 API 威胁》重点指出,从2023年1月至12月期间,针对 API 的攻击非常多,其中 APJ 地区有高达15% 的 Web 攻击都是针对 API 发起的。在 APJ 地区的所有行业中,制造业面临的 API 攻击风险最为严峻并已成为重灾区,占所有 Web 攻击的比例将近三分之一 (31.2%)。Akamai 预测,随着 API 使用量的增加,针对 API 的攻击将急剧增加。因此,Akamai 强烈建议各企业优先考虑和保护其 API安全,以防范潜在的攻击风险。

由于 API 能够使软件、系统和设备之间进行通信并有助于提升员工和客户的体验,因此对于大多数企业而言 API 都至关重要。对于制造商来说,API 的价值尤为突出,因为制造商可通过 API 来利用工业物联网设备,这样不仅提高了效率,加快了生产速度,而且实现了对工厂和库存的实时管理。然而,数字化创新和 API 经济的迅猛发展也为网络犯罪分子提供了新的可乘之机。亚洲是全球重要的制造业中心,一旦针对 APJ 制造商的攻击得逞,可能会对全球造成严重影响。

Akamai 亚太地区及日本安全技术和战略总监 Reuben Koh 解释道:“企业越来越依赖 API,但同时也面临有效保护 API 方面的挑战,因为企业在快速开发与部署 API 等新技术时往往难以兼顾安全方面的因素。随着制造商使用越来越多的 API 来实时监控生产情况、进行预测性维护及优化成本,他们必须更加警惕潜在的风险。”  

该报告分析了一些关于安全态势和运行挑战的常见问题。报告的其他重要发现包括:

● 遭受 API Web 攻击比例最 高的行业是制造业,占比达到了31.2%,紧随其后的是游戏行业 (25.2%)、高科技行业 (24.4%)、视频媒体行业 (24.0%) 和商业行业 (22.3%)。

● 遭受 API Web 攻击比例最 高的前五大地区依次为:韩国 (47.9%)、印度尼西亚 (39.6%)、中国香港特别行政区 (38.7%)、马来西亚 (26.4%) 和日本 (23.4%)。其次是印度 (19.0%)、澳大利亚 (15.6%)、新加坡 (5.8%)、菲律宾 (5.5%) 和新西兰 (4.8%)。

● 在 APJ 地区,最常见的攻击方法包括本地文件包含 (LFI) (16.8%)、服务器端请求伪造 (SSRF) (11.8%) 以及 Web 攻击工具 (WAT) (10.4%)。攻击者还倾向于利用新出现的媒介,例如9.1% 的攻击涉及到命令注入(CMDi)攻击,这显示出攻击者始终在寻找新的方法和途径来实施攻击。

● 业务逻辑滥用成为一个严重问题,因为在缺乏 API 行为基线的情况下,识别异常的 API 活动变得尤为困难。APJ 地区的企业若缺乏解决方案来监视 API 活动中的异常情况,将面临运行时攻击的风险。例如,数据抓取作为一种新兴的数据泄露媒介,可利用经身份验证的 API 从企业内部缓慢窃取数据。

● 在 APJ 地区爬虫程序请求也令人担忧,其中超过两万亿的可疑爬虫程序请求中,有近一半是针对 API 的。

● API 已成为当今大多数数字化转型的核心。因此 APJ 地区的企业必须了解行业趋势以及相关威胁,例如忠诚度欺诈、滥用、授权问题和刷卡攻击。

● APJ 地区的企业在安全策略流程中应尽早考虑合规要求和新出台的法规,以避免未来可能需要重新设计策略。例如,支付卡行业数据安全标准 (PCI DSS) v4.0中第6节的新 API 标准即将生效。

Koh 表示:“APJ 地区的公司必须确保其使用的 API 得到妥善发现与记录,并全面监控其用途与潜在风险。企业还需持续了解 API 威胁趋势,特别是 API 业务逻辑滥用等新兴威胁,同时遵循行业指导原则,防范配置错误和漏洞。随着 API 在各行业的广泛应用,我们新一期的报告提供了关键见解,帮助企业运用专业的防护方法来提升安全性。”

如需阅读《潜伏在阴影之中:攻击趋势揭示了 API 威胁》报告,请点击此处。

关于Akamai

Akamai 为在线生活提供支持和保护。全球领先的公司选择 Akamai 来构建、交付和保护他们的数字体验——为数十亿人每天的生活、工作和娱乐提供帮助。借助全球广泛分布的覆盖从云到边缘的计算平台Akamai Connected Cloud,我们帮助客户轻松开发和运行应用程序,同时让体验更贴近用户,让威胁距离用户更远。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • ​OpenAI针对API客户引入更多企级AI功能,与Meta的Llama 3竞争

    尽管Meta的新型Llama3迅速成为使用最广泛和定制程度最高的巨型语言模型排行榜榜首,但率先开启生成式人工智能时代的竞争对手OpenAI却通过为其GPT-4TurboLLM和其他模型之上构建和编程引入新的企业级功能来摆脱竞争。OpenAI今天宣布了其面向API客户的企业级功能的扩展,进一步丰富了其助手API,并引入了一些旨在增强安全性和管理控制权以及更有效地控制成本的新工具。如果您公司的一个团队使用一套面向公众的文档,另一个团队使用一套机密或内部文档,那么您可以在OpenAI的API中为每个团队分配一个单独的项目,并且这两个团队都可以使用AI模型来处理这些文档不会混合或危及后者。

  • 重磅!GPT-4 API全面开放使用

    经过漫长等待,OpenAI终于宣布全面开放GPT-4API,这一消息如同一场技术革命的宣告,为生成式AI应用的发展带来了新的契机。GPT-4不仅在创造性方面有所突破具备更强的上下文处理能力,极大地拓展了其应用场景。预计随着时间的推移,GPT-4将在各行各业发挥越来越重要的作用,推动生成式AI应用的发展进程。

  • Stable Diffusion 3 API申请入口 AI文生图API官方免费申请地址

    StableDiffusion3API是一款先进的文本到图像生成系统,它在排版和提示遵循方面与DALL-E3和Midjourneyv6等顶尖系统相匹敌或更优。该系统采用新的多模态扩散变换器架构,使用不同的权重集来改善图像和语言的表示,从提高文本理解和拼写能力。StableDiffusion3API的使用场景示例在以下情况下,您可以使用StableDiffusion3API进行图像生成:生成广告宣传图创建游戏角色概念图辅助教学材料的图像制作产品特色和功能StableDiffusion3API具有以下特色和功能:文本到图像的生成多模态扩散变换器架构图像和语言的独立表示文本理解和拼写能力提升想要了解更多关于StableDiffusion3API的信息并开始您的图像生成之旅,请访问StableDiffusion3API官方网站。

  • 模型未发API先至!Stable Diffusion 3 API 发布 性能比肩 Midjourney v6

    其开发者平台API现已支持最新版本的StableDiffusion3及其增强版本StableDiffusion3Turbo。这一发布标志着StabilityAI在文字到图像生成领域的技术进步,其性能已经达到甚至超越了行业内的一些领先模型,如DALL-E3和Midjourneyv6。公司承诺提供99.9%的服务可用性,这对于企业用户来说尤为重要,因为他们在使用开发者平台进行关键的生成型AI工作时,需要确保服务的稳定性和可靠性。

  • 突发!Stable Diffusion 3,可通过API使用啦

    4月18日,著名开源大模型平台Stability.ai在官网宣布,最新文生图模型StableDiffusion3和SD3Turbo可以在API中使用。本次继续由知名API管理平台FireworksAI提供服务。在山顶上有一位巫师创作了一幅令人惊叹的艺术作品,他用魔法创造了文字"StableDiffusion3API"。

  • 跑在新质生产力的“春天里”,杭州提速先进制造业集群建设

    文/“中国视谷”融媒体中心苏会会沿着杭州时代大道一路往南,穿过冠山隧道,“中国视谷”四个大字异常醒目,在“新质生产力”的明媚春光下绽放出“视谷蓝”的科技活力。作为杭州城市产业名片、国家经济地理新地标,“中国视谷”承载着“国家队”视觉智能产业集群向世界级数字产业新集群壮大的建设重任。“中国视谷”正向“新”跃,向“质”图强,推动世界级数字产业集群建设取得更大突破,支撑中国视觉智能企业在新质生产力的春潮中跑赢全球产业体系及产业链供应链的“卡位赛”。

  • 研发设计软件难SaaS化?CRDE智橙平台助推制造业“换道超车”

    在信息技术快速迭代升级的发展趋势下,SaaS服务以其灵活、高效、低成本等优势,已广泛渗透至企业管理、营销、人力资源等众多领域,受到越来越多企业的青睐并逐渐成为企业数字化转型的重要手段。SaaS优势分析1、敏捷响应与快速迭代:SaaS通过云端部署,免去研发团队本地硬件配置、软件安装及维护工作,可即时获取最新设计工具与服务,显著缩短产品上线周期,实现敏捷开发与市场响应。橙色云CRDE智橙平台,革新了传统软件的应用方式,通过提供便捷的访问途径、高效的协作环境、经济的运营成本、深度的系统集成、可靠的安全保障以及前沿的技术赋能,对研发设计领域的生产力提升、成本控制、创新推动等方面起到了关键作用,成为中小企业数字化转型中不可或缺的一部分,未来将进一步推动我国乃至全球工业界在新质生产力驱动下的高质量发展。

  • OpenAI发布全新微调API :ChatGPT支持更详细可视化微调啦!

    4月5日凌晨,OpenAI在官网宣布新增6个全新微调API功能,以扩展自定义模型,帮助企业、开发人员更好地构建特定领域、精细化的ChatGPT应用。这些功能包括:基于Epoch的检查点创建、Playground新功能、第三方集成、全面验证指标、超参数配置和更详细的微调仪表板改进。如果对模型的请求超时或找不到模型名称,可能是因为模型仍在加载中,可在几分钟后重试。

  • 英特尔的芯片制造业务去年亏损数十亿美元

    英特尔的芯片制造部门在2023年累计亏损了70亿美元,比2022年的52亿美元亏损额有所增加。尽管英特尔在2023年实现了189亿美元的营收,但这一数字较去年的274.9亿美元下降了31%。微软最近签约成为一个芯片厂商客户,但目前尚不清楚英特尔还需要多少公司才能在未来几年实现盈亏平衡。

  • OpenAI在API新增”项目“功能,可精细化管理模型

    4月17日,OpenAI在社交平台宣布,在API仪表盘中新增“项目”管理功能,帮助企业、个人开发者更精细化的管理、跟踪模型。项目的功能包括,模型的选择、功能、线程、助手、模型微调、数据存储等,同时可以将创建的API项目与团队中的其他成员共享。每个组织都会有一个“默认项目”,无法配置限制或重命名,无法添加成员和服务帐户,并且它继承组织的完整配置。

今日大家都在搜的词:

热文

  • 3 天
  • 7天