Pr. december 2025 bestod 47,9 % af al handelstrafik på tværs af Akamais globale netværk af AI-bots . De tre mest observerede AI-bot-kilder var OpenAI, ByteDance og Anthropic . AI-bot-trafikken steg 19 % år-over-år i 2025, primært drevet af detailhandlen . I et enkelt to-måneders vindue (juli–august 2025) observerede Akamai mere end 25 milliarder AI-bot-forespørgsler rettet mod handelsindustrien .
Rapporten bekræfter, at API'er er blevet den dominerende angrebsvektor. 87 % af alle organisationer oplevede en API-relateret sikkerhedshændelse i 2025 . Handelsindustrien stod over for mere end 200 milliarder applikations- og API-angreb mellem 2024 og 2025 . API-webangreb voksede 9 % mellem Q4 2024 og Q4 2025 og overhalede dermed traditionelle webapplikationsangreb i volumen .
Layer 7 DDoS-angreb eksploderer. Akamai rapporterer, at disse angreb steg 104 % over to år (2023–2025), med en år-over-år stigning på 61 % fra 2024 til 2025 alene . Handelsbranchen stod over for næsten tre billioner Layer 7 DDoS-angreb mellem 2024 og 2025 . Detailhandlen blev hårdest ramt — 84 % af alle Layer 7 DDoS-angreb på handel ramte detailhandlen .
Regionale tendenser viser betydelig divergens :
Fremkomsten af agentisk handel — hvor AI-agenter selvstændigt handler, gennemfører transaktioner og interagerer på vegne af brugere — har fundamentalt ændret trusselsbilledet. Angribere udnytter aktivt den tillidskløft, der opstår mellem menneske- og maskindrevne interaktioner .
Trusselsaktører bevæbner AI-bots til at automatisere avancerede angreb, der udnytter sessionsforløb, godkendelsesmekanismer og API-forretningslogik, og til at opbygge og administrere falske identiteter i stor skala . Malware stod for 56,5 % af endpoint-trusselsaktiviteten fra november 2025 til april 2026, hvilket indikerer, at agentiske arbejdsgange udvider endpoint-angrebsfladen .
Rapporten advarer om, at venlige AI-shoppingagenter og ondsindede bots nu ser næsten identiske ud, hvilket gør traditionel bot-detektion alene utilstrækkelig .
Som svar annoncerede Akamai sin samlede Agentic Security Framework den 15. juni 2026 til sine Bot & Agent Control-løsninger . Rammen forbinder identitet, observerbarthed, tillid og edge-sikkerhed i et enkelt, realtidsbeslutningslag ved edge . Den består af seks tæt integrerede søjler :
Økosystempartnere inkluderer Visa, Experian, Skyfire, Ping Identity, Auth0 og Tollbit . Især bidrager Visa med sin Trusted Agent Protocol (TAP) til kryptografisk at verificere AI-shoppingagenter og forhindre svindel på tværs af Akamai Cloud . Rammen er designet til at besvare de centrale spørgsmål om identitet, hensigt og tillid, der opstår, når AI-agenter handler på vegne af brugere .
Baseret på rapportens resultater anbefaler Akamai følgende prioriteter for sikkerhedsledere :