AI 购物代理涌入零售业,安全系统跟不上:Transmit Security 拆解 agentic commer
乌鸦小编 发表于:2026-8-3 22:33 复制链接 发表新帖
阅读数:273
Akamai 最新《State of the Internet》报告给零售商们关心的一个问题给出了数字:2025 年 7 月到 12 月间,Akamai 全球网络上观察到的 AI bot 流量中,近一半被导向了零售业。这个数字本身已经够大了,更有意思的是后续 — 零售商把 90% 以上的 AI bot 活动放进了「监控」类别,但剩下那不到 10% 里,又有四分之三的活动被允许无限制通过。

Mickey Boodaei(Transmit Security 的 CEO)认为,这种模糊性比单纯的恶意流量更值得警惕。零售商面对的已经不再是「可信的人类客户 vs 明显的恶意 bot」这种二选一,而是「代表客户行事的机器,可能跨多个会话、账号、设备和交易」。

这个问题的核心是:传统电商安全建立在一个清晰的序列上 — 客户登录、证明身份、获得访问权限。Fraud 系统再去看设备异常、地点异常、交易异常。但 agentic commerce 颠覆了这个模型 — 完成任务的实体可能不是客户本人。

客户可能授权 AI agent 去找某件商品的最低价。从零售商视角看,随后的活动可能包括反复搜索、快速加购物车、测试折扣码、多次尝试结算 — 这些动作看起来像「库存滥用」或「撞库」,但原始请求其实无害。更危险的是反向问题:一旦 agent 被授权代表客户行动,它可能继续运行到常规系统本该质疑其行为的程度。Agent 技术上有合法访问,但这不意味着它每一个行为都反映客户的真实意图。

更让现有 bot 检测失效的是:AI agent 不会像人那样打字、滚动、停顿或浏览页面。它们可能从云基础设施运行而不是客户设备,让传统的设备指纹失效。它们的行为可能单纯因为是自动化就显得可疑,而精密的恶意流量又能藏在看起来合法的 agent 工作流里。

Transmit Security 强调的是「持续评估信任和风险」而不是依赖单次认证决定。核心问题是「这个特定动作,结合涉及的身份、当前会话、交易、之前的行为,是否仍然合理」。

一个买预期价格商品的合法 agent 可能没什么风险。同一个 agent 试图做几百次购物车修改、转移发货地址、发起不支持的退货,应该触发完全不同的响应。

对国内电商创业者的可借鉴部分有几点。第一,「agentic commerce」是个真问题 — AI agent 不只是 ChatGPT 里聊天的工具,它们正在代表客户下单、退货、比较价格。电商安全系统需要重新设计:不能只看登录瞬间,要看整个交易流程。第二,传统 fraud 系统对自动化流量判别能力差 — 大量「监控中」的 AI bot 不被拦也不被处理,零售商等于放任四分之三活动通过。第三,agentic 安全不能依赖单次认证 — 身份、设备、行为、意图都要持续评估。

另外一个反直觉的观察是:现在很多 AI agent 的「攻击面」不在账号密码,而在商品描述、卖家档案这种用户生成内容里。攻击者不需要偷密码 — 客户已经把执行权限交给 agent 了,攻击者只要在商品描述里塞恶意文本,agent 可能会把它当成指令执行。这意味着产品目录、第三方 marketplace 列表、促销页面这些原本「不是安全边界」的内容,现在也变成了安全边界的一部分。

国内电商如果要做 agentic 安全产品,思路要从「登录瞬间验证」转向「持续行为评估」+「内容边界审计」这两个新方向。前者要解决 AI agent 在多个会话、账号、设备上的行为关联问题,后者要解决商品描述、卖家档案里恶意文本的检测问题。这两个方向目前在国内市场都还没有成熟产品。

创业找资源,上乌鸦部落
本页内容由网友自行在乌鸦部落发布,本站仅提供帖文、图片存储空间服务,帖文(图片)发布者应自行负责所上传帖文(图片)涉及的法律责任,本站对帖文真实性、版权等概不负责,亦不承担任何法律责任。
条评论
您需要登录后才可以回帖 登录 | 立即注册
高级
相关推荐

关闭

乌鸦部落