保護票務與訂位平台 免受AI機器人攻擊

在跟IntelliFend合作前,某國際航空公司及其旗下飯店訂房平台屢遭AI機器人入侵,扭曲需求數據、鎖定佔用庫存、更盜用會員帳戶,增加PCI DSS、IATA NDC與各地隱私法規之違規風險。
在部署前,我們在偵測模式下進行概念驗證(POC),於搜尋與訂位流程部署VisitorTag,建立人類與機器人行為之基準模型,再由AccuBot彙整策略建議,包括速率限制門檻、驗證觸發條件、爬蟲存取權限與WAF規則等,與客戶基礎架構團隊商討對應策略。
基於上述建議,客戶先於自有CDN/WAF套用部分控制項,IntelliFend則採分階段啟用防護策略(監測→挑戰→封鎖)。過程裡,我們利用Push Log功能記錄並追蹤變更及其效益,根據即時遙測結果持續調整門檻設定。

保護票務與訂位平台 免受AI機器人攻擊 Read More »