DC娱乐网

WAIC 2026观察:AI价值落地,API安全为何成为新考题?

如果用一句话总结WAIC 2026透露的行业趋势,没有比“AI从‘能力竞赛’转向‘价值落地’”更为贴切。从超节点到To

如果用一句话总结WAIC 2026透露的行业趋势,没有比“AI从‘能力竞赛’转向‘价值落地’”更为贴切。从超节点到Token工厂,从超级智能体到具身智能,从“智改”范式到AI4S这一核心考题,这场大会的规模与热度均达新高。而这一切都在传递同一个信号:当AI不再只是展台上的“魔法”,而是真正走进工厂、医院、银行,以及每个人的日常生活,产业拐点已然到来。

但拐点的另一面,是风险敞口的同步扩大,针对AI基础设施的网络攻击浪潮正悄然来袭。Akamai发布的《2026年应用、API与DDoS互联网现状报告》显示,过去两年间Layer 7 DDoS攻击激增104%,每日API攻击数量同比暴涨113%。从这里不仅能感受到API已成攻击者入侵AI系统的首要突破口,也能感受到安全建设已明显滞后于AI能力拓展。当AI能力加速落地,安全便不再是事后补救,而是必须前置的底线工程。

隐秘的战场,API为何成为新攻击面?

想要找到答案,先来看看什么是API。API,也就是应用程序编程接口,是软件与软件之间通信和调用的通道。如果一个程序或应用提供了API,外部客户端便可向其请求服务。换言之,API连接着数字世界中的应用程序、服务、系统和数据库。在数字化时代,特别是在大模型、AI Agent为代表的AI时代,API无处不在,相应地,保护API及其传输数据免遭滥用、恶意机器人攻击和其他网络安全威胁的安全实践,也变得尤为重要。

这并非空穴来凤。Akamai最新发布的《2026年API安全影响调研》显示,87%的企业在过去一年内遭遇过API安全事件,其中42%涉及与AI技术相关的API,包括大语言模型和自主Agent。更值得关注的是,仅有23%声称拥有“完整API资产清单”的企业,实际清楚哪些API会返回敏感数据。而在财务层面,API相关数据泄露每年给头部企业造成的损失高达180万美元。

Akamai大中华区售前技术经理马俊

Akamai大中华区售前技术经理马俊也进一步强调API安全的重要性。他表示:“攻击者正在跟随企业AI投资的方向移动。API是AI转型的基础,保护AI就意味着首先要保护API。无论大模型多么强大,一旦其赖以运行的API暴露在攻击之下,整个AI系统都将面临崩溃风险。”那么,如何保护API,从而最大程度确保AI安全?Akamai也带来了自己的思考与相关解决方案。

为AI时代设计安全架构,Akamai如何做?

在Akamai看来,建立在“交易另一端始终是人类”假设之上的传统安全架构,已远远满足不了AI Agent行动速度对响应能力的要求。攻击者正利用AI自动化攻击API、在内网横向渗透、即时利用云配置漏洞,其行动速度已全面超越人类响应能力。“在WAIC,我们看到了AI产业令人振奋的未来。但我们也必须清醒地认识到:AI的速度已经超过了传统安全架构的响应能力。”马俊坦言,“现在是时候为AI时代重新设计安全底座了。"

为此,Akamai以Firewall for AI+API Security+AppAPI Protector构建了一套从边缘到应用层、再到AI模型内核的纵深防御体系。其中,Firewall for AI专门针对AI赋能的应用程序、大型语言模型及AI驱动API提供安全保护;API Security则为传统应用与AI应用构筑主动防御,应对API面临的复杂威胁;AppAPI Protector专注于快速识别漏洞,抵御各类Web与API架构下的安全风险。

Akamai还注意到,AI Agent正逐步代替人类自主发起请求、执行交易,传统的身份验证体系正面临前所未有的挑战。当AI Agent能够自主调用API或商业交易,如何确保其在每次交互中都具备可追溯、可验证的身份凭证,从根本上防止Agent被劫持或冒用?针对这一挑战,Akamai发布了Agentic Security Framework(智能体安全框架),专为AI驱动的自主交互场景而设计。

具体来看,具体来看,Agentic Security Framework围绕六大核心支柱构建,涵盖身份验证、用户认证、自适应信任分析、边缘执行、内容货币化及运营可见性等维度,将身份、可观测性、信任与边缘安全整合为统一的实时决策层。其中,“Know Your Agent(KYA)”协议是该框架的核心机制,能够验证AI Agent的身份来源与操作意图,将其与授权用户绑定,实现从源头阻断Agent冒用风险。

写在最后

通过WAIC 2026,笔者清晰地感受到,AI产业正从“能力竞赛”转向“价值落地”。超级智能体走出实验室,具身智能放下表演姿态、真正进入作业现场,这些趋势的背后,都是对AI价值落地的追问,不再只是“有没有”,而是“能不能用起来”。但追问之后,隐忧也随之浮现。智能体规模呈爆发式增长,却有近40%的项目因安全风险而折戟。当AI从展台走向生产线,安全不再是一个可选项,而是决定成败的生死线。

拐点已至,但拐点不等于终点。AI产业的天花板取决于技术突破,但能不能行稳致远、覆盖更广的应用场景,则取决于如何在能力、安全、质量与效率之间找到平衡点。而这,才是真正的终极考题。在这一过程中,我们也看到了像Akamai这样的公司,正在为AI安全贡献着力量。