仪表盘上出现了注册高峰——一个周末新增 4000 个账号。增长团队兴奋不已,有人在群里发了火箭表情。两周后基础设施账单到了,它也是一枚火箭:这些账号烧光了免费额度里的 LLM token,借你的发信信誉发出了 30 万封邮件,而其中恰好只有十一个账号再打开过应用。没有人被 page,没有任何东西“坏掉”。这就是本篇要讲的攻击:它从正门进来,手持合法账号,看起来像是你有史以来最好的一周。
第 1 到第 6 篇讲的是如何把攻击者挡在门外——隔离租户、验证身份、给 webhook 签名、为数据泄露做演练。Abuse 是它的反面:攻击者的账号是合法的,登录是成功的,请求是格式规范的。2026 年的背景让这件事更诡异:去年自动化流量超过了全部 Web 流量的 53%(仅恶意 bot 就占 40%),AI 驱动的 bot 攻击一年内增长了十二倍,agentic AI 流量增长了七十八倍。你的漏斗指标正在把机器数进去。本篇要训练的,是判断哪些机器值得留着的纪律。
养号是一门赚差价的生意
先看攻击者的电子表格,因为它比你的简单。一个免费账号的成本是:一个邮箱地址(一次性域名按千批发,成本不到一分钱的零头)、一次人机验证(CAPTCHA 农场一两美分)、几秒钟算力。而它产出的是你免费额度送出的一切:LLM token、计算时长、邮件发送量、存储、API 配额、推荐奖励。只要可提取价值大于创建成本,养号农场就是有利可图的——而你部署的每一项防御,本质上都是在改变这个不等式的某一边:
这个框架的意义在于它告诉你“赢”长什么样。你永远无法拦住每一个假账号——Arkose 2025 年底的遥测显示,假账号创建占其观测到的全部欺诈活动的 46%,Stripe 仅在 2025 年的五个月里就在自家平台上拦截了五十万个假注册。所谓赢,是让每个假账号都变成一笔糟糕的投资:摩擦大到创建不再是免费的,限额紧到一次成功的收割只能赚到几便士。免费额度是营销开支;反滥用工程的工作,是确保它不会同时成为套利机会。
认识你的四类滥用者
Abuse 不是一种攻击,防御手段也不能通用。值得内化的分类:
- 试用农场主(trial farmer)——批量注册账号来聚合免费配额,转卖,或把它洗进付费产品。他们的特征是速度(同一 IP、ASN 或设备上大量注册)和“无菌感”(账号行为从来不像一个好奇的人类)。
- 撞库者(credential stuffer)——拿泄露的用户名/密码组合重放你的登录接口。Cloudflare 的网络每天捕获 69 亿次可疑登录尝试;Microsoft 报告称 97% 的身份攻击仍然是密码喷洒(password spray)或暴力破解,且 85% 被针对的用户名早已躺在已知泄露库里。成功率只有百分之零点几——但乘上十亿,就是一门生意。
- 爬虫(scraper)——通过你自己的 UI 和 API 收割你的内容、定价或客户数据。AI 训练爬虫是这条光谱上“客气”的一端;不客气的那端是竞争对手的价格情报管道。如今 27% 的 bot 攻击针对的是 API 而不是页面。
- 促销与提现滥用者——刷推荐奖励、折扣码,以及一切增长团队愿意付钱的东西。他们的天敌是第 4 篇的账单管道——那也是他们的表亲“测卡者(card tester)”早已栖身的地方。
摩擦是预算
每一项反滥用措施都要付出转化率的代价,所以像花钱一样花摩擦:精打细算,花在让攻击者比用户更疼的地方。阶梯从下到上:
下面的几级几乎免费,只能拦住最懒的自动化;顶部的几级——绑卡、手机验证、KYC——能真正抬高攻击者的成本,也会真正弹走真实用户。设计原则:只爬到你的销售成本(COGS)要求的高度。 一个只提供静态内容的免费额度可以停在第二级;一个按真实 COGS 发放 LLM token 的免费额度不行——这正是行业在这类产品上收敛到“要求绑卡、但不扣款”的原因。工具也早已越过了模糊文字 CAPTCHA 的时代:无感验证(Turnstile 及同类产品)、一次性邮箱筛查、带风险评分的注册流程如今打包出售——Cloudflare 在 2026 年初推出的正是这套组合,名为 Account Abuse Protection,主打的口号也很到位:问题不再是“是不是 bot”,而是“值不值得信任”。
检测胜过预防
反滥用工程里最反直觉的核心是:你拦不住他们,所以要建成能快速发现、低成本清退他们的体系。信号收集起来很便宜,组合起来却极具杀伤力——每个 IP 和 ASN 的注册速度、注册时邮箱是否为一次性或已泄露、设备指纹、住宅代理使用、账号年龄与行为的关系(一个注册两分钟的账号在导出数据,那不是重度用户),以及不可能旅行(impossible travel)。把这些喂进一个按账号计算的风险分,路由到分级处置动作:
注意两个把成熟团队和脚本小子分开的细节。限流胜过封禁:即时封禁本身就是反馈——它告诉农场是哪个信号抓到了他们,下一波攻击就会调整着来;而一个被悄悄限额的账号什么都不会教给对手,还照样消耗农场的搭建时间。分批封禁(ban in waves):批量清退,打乱时间,永不解释。这也是本系列重新汇合的地方——第 3 篇的审计事件流正是这些信号的计算底座,而当某个滥用者真的深入进来时,第 1 篇的租户隔离封住了爆炸半径。Abuse 是稳态,不是事故(那是第 6 篇的事);但还是要留一份 runbook,防着农场哪天找到你的提现端点——因为那一天它就变成事故了。
用户的密码也是你的路线图
最后一块是团队最想撇清责任的:账号接管(account takeover)。当攻击者用客户复用的密码登录成功时,攻击者其实没有对你做任何事——但客服工单、用户流失和新闻头条照样都归你。80% 的消费者表示遭遇账号接管后会停止使用该服务。所以第 2 篇的身份工作要向外延伸,去保护他们的凭证:
- 在注册和登录时筛查泄露凭证(k-匿名 API 可以做到保护隐私);命中就强制重置,而不是给一个拦截页。
- 在该推 MFA 的地方推 MFA——它对这类攻击的大头仍然有 99% 以上的有效率,而只有不到 3% 的身份攻击会费心使用那些能绕过它的高级手段。
- 把找回流程加固到登录流程的强度,因为对攻击者来说它就是登录流程:去年密码重置接口的攻击率达到 6.6%,枚举、弱限流和渠道劫持(SIM swap)真正活跃的地方就在找回流程里。
- 绑定会话并对漂移告警——新设备加新地理位置再加一个敏感操作,应该触发升级验证(step-up authentication),而不是静默放行。
这些事没有一件光鲜,但它们是“我们的用户被黑了”和“我们平台上的账号被黑了”之间的全部差别。这两句话里只有一句会让你丢掉那笔企业级大单。
系列的下一站
下一扇门目前的想法是:密钥管理与加密——信封加密(envelope encryption)、KMS 经济学,以及企业买家在问卷里写下 “BYOK” 时到底想要什么。安全 SDLC 与供应链卫生——那条把其他一切所保护的代码交付出去的管道——是另一个有力候选。和之前一样:顺序到了那里再定。
练习
- 审计上个月的注册:一次性域名占比、每 IP/ASN 的注册速度分布、邮箱验证完成率。农场是有签名的;赶在你的 COGS 账单发现它之前先找到它。
- 算出一个免费账号能提取的最大价值(配额 × 单位成本)。再算出创建一个账号的最低成本。如果价值 > 成本,就调整其中一边——限额、卡墙、延迟开放功能——直到不等式翻转。
- 攻击你自己的找回流程:尝试通过重置端点枚举账号,数一数触发限流前能试多少次,检查一个已知泄露的密码能否通过你的注册。三个发现,一个下午,零预算。