【重磅】瑞数信息发布《2026Bots & Agents自动化威胁报告》,重构AI Agent时代安全认知
【慧聪广电网】当“机器”开始比人更频繁地访问互联网,网络安全的攻防逻辑正在发生一场悄然却深刻的变化。
2026年8月17日,瑞数信息正式发布《2026 Bots & Agents自动化威胁报告》。这是瑞数信息基于多年自动化流量识别、攻击行为分析及行业安全实践积累,对AI时代非人类流量演进趋势和安全治理方向进行的长期研究。
报告指出:随着AI能力快速融入自动化工具,互联网正在从以“人”为中心的访问模式,迈入由人类用户、传统自动化Bot与AI Agent共同构成的“三体流量时代”。
瑞数信息监测数据显示:2025年初至2026年Q2,Bots流量占比已攀升至约68%(2024年为65%)。其中,AI Agent驱动的新型流量从2025年初的不到1%快速增长至8%–12%。同期,瑞数信息共拦截各类自动化攻击请求超过1.05万亿次,同比增长约30%–35%;其中来自LLM和AI Agent的请求总量超过4500亿次,同比增长超400%。Agent浏览器成为增长最快的新型流量形态之一,占AI相关流量9.7%,环比增速超过8倍。
这意味着,“机器访问互联网”已经不再是边缘现象,而正在成为数字世界的新常态。
非人类流量持续演进,安全进入“三体流量时代”
长期以来,自动化威胁更多依赖固定脚本、自动化工具和规模化请求,安全防护也主要围绕IP、UA、指纹等特征展开。但随着生成式AI和智能体技术快速发展,自动化主体正在发生根本变化:从“按照规则执行任务的机器”,逐步演变为能够理解目标、规划路径、调用工具并自主执行的智能体。
基于这一趋势,报告以“自主性”为核心维度,对非人类流量进行重新划分,形成三大类型:
● 传统自动化Bot
● AI增强型Bot
● AI Agent
在此基础上,瑞数信息从自主性、对抗能力、影响范围三个维度,进一步构建L1-L5五级自动化威胁体系,对不同阶段的自主化攻击能力进行分析。
其中,高等级Agent威胁已经具备高度自主决策和复杂对抗能力,其攻击速度、规模和持续性甚至可能超过传统人类攻击团队。
瑞数信息认为,未来企业面对的不只是“更多的Bot”,而是更像人、更懂业务、能够自主行动的机器主体。安全防护需要从识别异常访问,升级为理解和治理非人类主体行为。
Bots与Agents加速融合,自动化威胁智能化演进
随着AI能力不断融入攻击链路,自动化威胁正在从传统资源消耗、数据爬取、业务滥用等场景,向更加复杂的智能化攻击方向演进。
报告围绕自动化威胁发展趋势,系统梳理了13大典型威胁场景。其中,AI Agent相关风险成为新的关注重点,包括LLM应用攻击、Agent供应链攻击、Agent身份劫持以及AI自主攻击与编排等。






