中文

AI 时代的 Web 技术安全:CDN 增强防御综述

密码学与安全 2025-12-09 v1 人工智能 机器学习 网络与互联网体系结构 性能

摘要

现代 Web 栈以浏览器应用和 API 优先后端为主,如今正处于一个以自动化、AI 辅助攻击持续演化为特征的对抗平衡中。内容分发网络 (CDN) 和边缘计算将可编程防御置于靠近用户和机器人的位置,使其成为机器学习驱动的检查、节流和隔离的自然执行点。本综述综合了部署在边缘的 AI 增强防御的格局:(i) 基于异常和行为的 Web 应用防火墙 (WAF) 纳入更广泛的 Web 应用和 API 保护 (WAAP);(ii) 自适应 DDoS 检测与缓解;(iii) 能抵抗人类模仿的机器人管理;以及 (iv) API 发现、正面安全建模和加密流量异常分析。我们提供了系统性综述方法、映射到边缘可观测信号的威胁分类、评估指标、部署指南和治理建议。我们得出结论,提出贯穿 XAI、对抗鲁棒性和自主多智能体防御的研究议程。我们的发现表明,边缘中心的 AI 可显著改善检测和缓解的时间,同时减少数据传输并增强合规性,但也引入了围绕模型滥用、投毒和治理的新风险。

关键词

引用

@article{arxiv.2512.06390,
  title  = {Web Technologies Security in the AI Era: A Survey of CDN-Enhanced Defenses},
  author = {Mehrab Hosain and Sabbir Alom Shuvo and Matthew Ogbe and Md Shah Jalal Mazumder and Yead Rahman and Md Azizul Hakim and Anukul Pandey},
  journal= {arXiv preprint arXiv:2512.06390},
  year   = {2025}
}

备注

Accepted at 2025 IEEE Asia Pacific Conference on Wireless and Mobile (APWiMob). 7 pages, 5 figures