
現代企業使用 API 來提供快速且令人歎服的數位體驗。而現在,API 佔 Cloudflare 所處理的網際網路流量的一半以上,這因為允許外部各方存取應用程式而帶來了新的風險。如果忽視安全流程,則更快速的連線部署週期會加劇這一問題。
API 安全性可防範以 API 為中心的攻擊,這些攻擊可能會暴露應用程式邏輯、中斷應用程式效能、顯示敏感性資料並帶來其他威脅。與更常見的 Web 應用程式安全服務相比,API 安全性解決方案可提供更深入的業務環境、探索方法以及驗證和授權驗證控制。

許多組織缺少對其 API 的全面瞭解。這種「影子 API」可能會導致資料暴露、未修補的漏洞、橫向移動和其他風險。
機器人操作者可以直接攻擊帳戶建立、表單填寫和付款等工作流程背後的 API,來竊取認證等。
生成式 AI 的興起帶來了潛在的風險,包括 AI 模型的 API 容易受到攻擊,以及開發人員發佈有缺陷的 AI 產生程式碼。