访谈
拉穆特·瓦内利特,IPXO 首席执行官 – 采访系列

拉穆特·瓦内利特,IPXO 首席执行官,拥有超过 15 年的商业领导经验,并于 2025 年初被任命为公司领导。作为她的角色,她推动战略增长、运营卓越和市场定位,确保 IPXO 在 IP 地址租赁和管理的创新领域保持领先地位。
IPXO,即互联网协议交换组织,成立于 2021 年,以解决全球 IPv4 短缺问题,创建了一个动态租赁和货币化平台。它已经发展成为世界上最大的全自动 IP 地址租赁市场。该平台支持全球数百万个 IP 地址,得益于与区域互联网注册机构的牢固关系和建立统一、高效 IP 生态系统的使命。
我们将讨论 IPXO 如何使用基于行为的风险评估和机器学习来区分良性 AI 自动化和恶意 bot 活动。对话将探讨 AI 代理在互联网流量中的崛起、ISP 网络安全挑战以及在安全性和运营效率之间取得平衡的策略。
什么趋势导致您得出这样的结论:AI 代理——而不仅仅是爬虫 bot——现在主导了许多组织的流量模式?
bot 无处不在,现在远远超过了人类流量。bot 流量中有超过三分之一被认为是“坏 bot”份额,这些 bot 贡献了很多恶意活动。趋势在各种事件报告中很明显:当公司调查异常或有害流量、API 使用量的奇怪峰值或其他不规则性时,证据表明许多这些自动系统的行为更像 AI 代理,因为它们伪装成不同的浏览器或设备(user-agent 欺骗)、快速更改 IP 地址(快速 IP 旋转)、与典型的爬虫 bot 活动不一致,等等。基本上,流量的庞大规模以及它们的行为复杂性表明是 AI 代理,而不是简单的 bot。
用于构建 IP 风险配置文件的行为信号是什么,例如请求频率、头部或地理模式?
可以在不查看实际请求内容的情况下评估 IP 的“声誉评分”,只需观察它在网络中的行为。这些不规则模式是“内容不可知的”,这意味着您不需要实际数据。元数据和特定的行为足以评估 IP 的风险配置文件。这也适用于大规模,现代加密如 TLS 1.3 或 ECH 不会隐藏可疑行为。仍然有很多可观察的数据不被加密。
您的系统如何区分良性 AI 自动化和恶意活动,如爬虫、botnet 或凭证填充——特别是在不检查有效载荷内容的情况下?
考虑自动化在一段时间内的行为方式很重要,而不仅仅是它请求的内容。良性的 bot 通常非常可预测,具有特定的结构和步骤。恶意 bot 经常不可预测地跳跃,使用一次性标识符,保持僵硬的“机器人”节奏,并将请求分散到多个服务器以避免检测。归根结底,这是关于行为建模,评估它在网站上随时间的移动方式。
您能解释一下现有的 ISP 如何难以处理日益增长的代理流量,同时保持对网络攻击的强大防御?
现代协议为提高隐私而隐藏更多连接细节,因此对于 ISP 来说,评估流量类型和正确分类变得更加困难和昂贵。由于看不到内部内容,ISP 更多地依赖流量行为,而不是内容。困难在于他们必须改变方式,从依赖流量检查转变为整合新的威胁情报工具以适应新的方法。
ISP 放松限制以适应 AI 代理流量时会面临什么样的网络安全权衡?
放松过滤器可能会减少误报和摩擦,以保持代理平稳运行。但这也可能增加威胁和攻击的数量,因为“坏 bot”份额已经占据了大量流量。过滤器越宽松,风险越高。一个折衷的方法可能是风险加权的网关方法。例如,如果有可疑流量,第一步可能是减慢速度,而不是完全阻止它。需要建立更细致的控制。
您的实时风险评分的核心技术是什么——您是否使用机器学习、威胁情报源或行为异常检测?
我们使用实时数据监控和评估、机器学习以及各种威胁情报工具的混合。目标是快速发现任何不规则行为,了解流量的意图以及是否有理由相信它是有害的;如果是这样——标记高风险案例并相应地处理它。
您的系统如何与现有的 ISP 或企业安全运营中心(SOC)工作流集成——它可以触发警报或自动缓解吗?
是的,我们的系统既可以向现有的工作流发送警报,也可以在网络级别阻止某些威胁。它可以以不同的模式运行,取决于风险承受能力。
在早期测试或部署期间,这个配置文件系统是否发现了任何令人惊讶的攻击模式或滥用案例?
是的,有很多。一个行业范围的例子可能是“幻觉爬行”,当大型语言模型(LLM)构造不存在的 URL,然后尝试获取它们。或者,请求的突然激增,每隔 15 分钟或一小时重复。所有这些模式对于我们进一步完善行为跟踪和减少误报都很有用。
在不检查加密内容的情况下,基于行为的配置文件对隐私和安全的影响是什么,特别是在全球数据保护法的背景下?
行为元数据可以被视为个人数据,但有一些例外,例如,如果利益是合法的,可以证明,并且对于安全监控是必要的。话虽如此,访问和保留的数据量必须与被评估的风险成比例。
您如何防止误报将良性自动化(如研究爬虫或白名单 AI 代理)标记为网络威胁?
我们在部署新防护措施和规则之前进行测试,评估多个信号,然后采取行动,并且首先使用软挑战来测试流量的合法性,而不是直接阻止它。这是一个多层次的清单,不断被改进。
感谢这次精彩的采访,希望了解更多的读者可以访问 IPXO。












