每周安全速遞3?? | Everest勒索組織聲稱對寶馬進行攻擊
2025-09-26
第一!美創數據庫防水壩位居中國數據庫安全運維管理市場份額榜首
2025-09-24
2025網安周|美創科技多地聯動,共筑數據安全防線
2025-09-19
國家網信辦發布《國家網絡安全事件報告管理辦法》
2025-09-16
數字醫學與健康大會DMHC——美創與您相約古都金陵
2025-08-12
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務在數字化時代,API(應用程序編程接口)已成為企業連接和擴展服務的重要工具。然而,許多面向客戶的API依然缺乏必要的保護,導致企業易受數據泄露和網絡攻擊的威脅。為了有效應對這些風險,企業必須制定全面的API安全策略,覆蓋API生命周期的每一個階段,以確保敏感數據的安全,防止被惡意利用。
30% 的面向客戶的 API 完全未受保護
目前,平均每個組織管理著421個不同的API,其中大多數托管在公共云環境中。盡管API數量大幅增加,但許多面向客戶的API仍未受到保護。80%的組織在API設計階段就開始考慮API安全,另外59%的組織在API生命周期的每個階段都加入了安全措施。
35% 的暴露 API 密鑰仍然有效,帶來重大安全隱患
Nightfall AI 的研究發現,密碼和API密鑰等敏感信息最常出現在GitHub上,每年每100名員工中有近350個秘密被泄露。
42% 的企業計劃通過 API 安全保護 AI
數據在被問及如何防御這些威脅以保護AI實施時,受訪者主要關注API安全、監控以及DDoS和機器人防護等應用服務。42%的受訪者表示他們正在使用或計劃使用API安全解決方案來保護在AI訓練模型中傳輸的數據。
隨著API數量激增,安全問題日益嚴重
API的快速增長使得企業必須采用新的方法來管理和保護其龐大的API網絡。95%的企業已經實施了API網關,以提供身份驗證、請求驗證和流量限制。然而,43%的企業已經對應用和API的安全基礎設施進行了自動化處理。
95% 的企業面臨 API 安全問題
盡管大多數決策者都意識到API安全問題的存在,但對API違規行為的應對仍然不足。Fastly的調查顯示,95%的受訪企業在過去一年內經歷了API安全問題,79%的企業因API安全問題推遲了新應用的發布或集成。
API 環境成為網絡攻擊的新熱點
在2023年全年,29%的網絡攻擊針對API,表明API已經成為網絡犯罪分子的重點攻擊目標。商業領域是受攻擊最多的行業,占44%的API攻擊,其次是商業服務,占近32%。
API 成為越來越有吸引力的攻擊目標
企業在保護不可見的API時面臨巨大挑戰。通過機器學習發現的API REST端點比客戶提供的標識符多出近31%,這表明許多企業缺乏完整的API清單,增加了安全風險。