2025 年 Web 应用程序和 API 保护现状报告

报告
WAAP 2025 年状况报告
State_of_WAAP_Report_2025.jpg

人工智能正在改变针对 Web 应用程序和 API 的攻击的经济格局。

人工智能通过降低发起自动化攻击活动所需的成本、技能和时间,使攻击者能够更快地扩大攻击规模,更容易地调整策略,并更精确地针对业务关键型工作流程。

这种转变正在催生新一代的WAAP风险,包括多层DDoS攻击、AI驱动的机器人活动、API滥用和业务逻辑攻击。这些趋势共同重塑了企业保护现代Web应用程序和API的方式。

根据 CDNetworks 安全平台的数据,《2025 年 WAAP 状况报告》研究了 DDoS 攻击、Web 应用程序威胁、机器人活动和 API 攻击在 2025 年的发展情况。

主要研究结果包括:

  • 329 次DDoS 攻击的流量超过 1 Tbps,其中最大的一次峰值达到1.55 Tbps。
  • 67%的L7级DDoS攻击集中在亚太地区。
  • 43.5%的人工智能驱动的机器人活动与 API 相关攻击有关
  • 观察到的机器人流量中, 74%来自恶意机器人。
  • 金融服务业是API攻击的主要目标行业。

下载报告,了解全部调查结果,并学习加强 Web 应用程序和 API 保护的实用策略。

下载报告

带 * 的字段为必填项。