2026 年的网路攻击版图正在经历前所未有的剧变。根据多个权威机构的最新数据,DDoS(分散式拒绝服务)攻击的数量与规模已全面突破历史纪录,而推动这场变革的核心力量,正是 artificial intelligence(AI)——它同时成为攻击者的武器和防御者的盾牌。
Cloudflare 在 2025 年第一季就阻挡了 2,050 万次 DDoS 攻击,这个数字占了 2024 全年总量的 96%。换句话说,一个季度就等于去年的全年水准。全球范围内,2025 年总计约有 4,710 万次 DDoS 攻击 发生在网际网路上,平均每天超过 44,000 次。
Radware 的数据同样震撼:其客户在 2025 年下半年平均每天面临 139 次 DDoS 攻击。这不是偶发性的尖峰,而是持续的高压状态。
2025 年 12 月,Aisuru Botnet 创造了 31.4 Tbps 的历史纪录。这次攻击只持续了短短 35 秒,但其规模比 2024 年底创下的 3.8 Tbps 纪录高出 726%。
值得注意的是,网路层(Network-layer)的 DDoS 攻击在 2025 年暴增 509%,而应用层攻击也上涨了 74%。这代表攻击者不仅在流量规模上压倒防御者,更在攻击层次上全面升级。
最令人担忧的数字或许不是攻击量,而是成本差距。根据研究,一个 DDoS-for-hire(租赁式 DDoS 攻击)服务的费用低至 每小时 38 美元。而企业因 DDoS 造成的停机损失则高达 每分钟 22,000 美元(相当于每小时 132 万美元)。
攻击者与防御者的成本比例达到 1 : 3,158。这意味著,花一碗泡面的钱发动攻击,就能让企业损失一间餐厅一个月的营收。
AI 正在同时改变攻防两方。在攻击侧,类似 GhostGPT 的 AI 工具已让完全不懂技术的使用者透过简单的语言指令就能发起复杂的 DDoS 攻击。这等同于把曾经只有黑客组织才能做到的事情,交到了任何人手上。
在地缘政治方面,以色列成为受 DDoS 攻击最多的国家(占所有已确认攻击的 12.2%),其次是乌克兰、俄罗斯等国。AI 降低了攻击门槛后,连非专业的黑客组织也能参与地缘政治战。
好消息是,AI 同样在重塑防御能力。DDoS 防护市场预计到 2030 年将达到 1,039 亿美元(年复合增长率 12.3%)。AI 驱动的工具能处理大量数据、识别恶意活动模式,并自动化回应速度远超人类分析师。
AIOps(AI for IT Operations)平台正在从「被动监控」演进到「主动修复」。当 AI Agent 能自动调查异常、判断攻击类型、即时启动防护策略时,平均修复时间(MTTR)便从数小时缩短至秒级。
攻击成本不到 40 美元,防御损失动辄百万元——这种不对等的攻防现实,就是为什么传统人力监控已经失效。雷飞数位的 AIOps 方案让 AI 24/7 自动侦测并秒级修复攻击,你的 CDN 和高防 WAF 不再是静态堡垒,而是能自主作战的智能防御体。