Ke konci prosince 2025 tvořili AI boti 47,9 % veškerého provozu v e-commerce napříč globální sítí Akamai . Třemi nejčastěji pozorovanými zdroji AI botů byly OpenAI, ByteDance a Anthropic . Provoz AI botů vzrostl v roce 2025 o 19 % meziročně, přičemž hlavním motorem byl maloobchod . Jen za dva měsíce (červenec–srpen 2025) zaznamenala Akamai více než 25 miliard požadavků od AI botů mířících na e-commerce platformy .
Zpráva potvrzuje, že rozhraní API se stala dominantním útočným vektorem. 87 % všech organizací zaznamenalo v roce 2025 bezpečnostní incident související s API . Odvětví e-commerce čelilo více než 200 miliardám útoků na aplikace a API mezi lety 2024 a 2025 . Počet útoků na API vzrostl o 9 % mezi 4. čtvrtletím 2024 a 4. čtvrtletím 2025 a překonal tak objem tradičních útoků na webové aplikace .
Útoky typu Layer 7 DDoS (distribuované odmítnutí služby na aplikační vrstvě) explodují. Akamai uvádí, že tyto útoky vzrostly o 104 % za dva roky (2023–2025), přičemž samotný meziroční nárůst z roku 2024 na 2025 činil 61 % . E-commerce čelila téměř třem bilionům Layer 7 DDoS útoků mezi lety 2024 a 2025 . Nejvíce byl zasažen maloobchod – 84 % všech Layer 7 DDoS útoků na e-commerce cílilo právě na maloobchodní segment .
Regionální trendy vykazují výrazné rozdíly :
Nástup agentického obchodu (agentic commerce) — tedy situace, kdy AI agenti autonomně nakupují, provádějí transakce a interagují jménem uživatelů — zásadně změnil bezpečnostní prostředí. Útočníci aktivně využívají mezeru v důvěře mezi lidskými a strojově řízenými interakcemi .
Hrozby zneužívají AI boty k automatizaci pokročilých útoků, které využívají slabiny v session flow, autentizačních mechanismech a API business logice, a k vytváření a správě falešných identit ve velkém měřítku . Malware představoval 56,5 % bezpečnostních incidentů na koncových zařízeních od listopadu 2025 do dubna 2026, což naznačuje, že agentické pracovní postupy rozšiřují útočnou plochu na koncových bodech .
Zpráva varuje, že neškodní AI nákupní agenti a škodlivé boty jsou nyní téměř k nerozeznání, takže samotná tradiční detekce botů již nestačí .
V reakci na tuto situaci oznámila Akamai 15. června 2026 svůj jednotný Agentický bezpečnostní rámec (Agentic Security Framework) pro svá řešení Bot & Agent Control . Tento rámec propojuje identitu, pozorovatelnost, důvěru a bezpečnost na okraji sítě (edge) do jediné vrstvy pro rozhodování v reálném čase na hraničních uzlech . Skládá se z šesti úzce propojených pilířů :
Mezi partnery v ekosystému patří Visa, Experian, Skyfire, Ping Identity, Auth0 a Tollbit . Společnost Visa přispívá svým Trusted Agent Protocol (TAP) ke kryptografickému ověřování AI nákupních agentů a prevenci podvodů v cloudu Akamai . Rámec je navržen tak, aby odpovídal na základní otázky identity, záměru a důvěry, které vyvstávají, když AI agenti jednají jménem uživatelů .
Na základě zjištění zprávy doporučuje Akamai bezpečnostním lídrům následující priority :