AI 时代的 Web 技术安全:CDN 增强防御综述
密码学与安全
2025-12-09 v1 人工智能
机器学习
网络与互联网体系结构
性能
摘要
现代 Web 栈以浏览器应用和 API 优先后端为主,如今正处于一个以自动化、AI 辅助攻击持续演化为特征的对抗平衡中。内容分发网络 (CDN) 和边缘计算将可编程防御置于靠近用户和机器人的位置,使其成为机器学习驱动的检查、节流和隔离的自然执行点。本综述综合了部署在边缘的 AI 增强防御的格局:(i) 基于异常和行为的 Web 应用防火墙 (WAF) 纳入更广泛的 Web 应用和 API 保护 (WAAP);(ii) 自适应 DDoS 检测与缓解;(iii) 能抵抗人类模仿的机器人管理;以及 (iv) API 发现、正面安全建模和加密流量异常分析。我们提供了系统性综述方法、映射到边缘可观测信号的威胁分类、评估指标、部署指南和治理建议。我们得出结论,提出贯穿 XAI、对抗鲁棒性和自主多智能体防御的研究议程。我们的发现表明,边缘中心的 AI 可显著改善检测和缓解的时间,同时减少数据传输并增强合规性,但也引入了围绕模型滥用、投毒和治理的新风险。
引用
@article{arxiv.2512.06390,
title = {Web Technologies Security in the AI Era: A Survey of CDN-Enhanced Defenses},
author = {Mehrab Hosain and Sabbir Alom Shuvo and Matthew Ogbe and Md Shah Jalal Mazumder and Yead Rahman and Md Azizul Hakim and Anukul Pandey},
journal= {arXiv preprint arXiv:2512.06390},
year = {2025}
}
备注
Accepted at 2025 IEEE Asia Pacific Conference on Wireless and Mobile (APWiMob). 7 pages, 5 figures