Joulukuussa 2025 47,9 % kaikesta verkkokaupan liikenteestä Akamain globaalissa verkossa koostui tekoälyboteista . Kolme yleisintä tekoälybotin lähdettä olivat OpenAI, ByteDance ja Anthropic . Tekoälybottien liikenne kasvoi 19 % vuodentakaisesta vuonna 2025, ja kasvua vauhditti erityisesti vähittäiskauppa . Pelkästään heinä–elokuussa 2025 Akamai havaitsi yli 25 miljardia tekoälybottipyyntöä, jotka kohdistuivat verkkokauppaan .
Raportti vahvistaa, että API-rajapinnoista on tullut hallitseva hyökkäysvektori. 87 % kaikista organisaatioista kohtasi API-turvallisuuspoikkeaman vuonna 2025 . Verkkokauppaan kohdistui yli 200 miljardia sovellus- ja API-kohtaista hyökkäystä vuosina 2024–2025 . API-verkkohyökkäykset kasvoivat 9 % vuoden 2024 viimeisestä neljänneksestä vuoden 2025 viimeiseen neljännekseen, ohittaen perinteiset verkkosovellushyökkäykset määrässä mitattuna .
Layer 7 -DDoS-hyökkäykset räjähtävät käsiin. Akamain mukaan nämä hyökkäykset lisääntyivät 104 % kahdessa vuodessa (2023–2025), ja vuosikasvu vuodesta 2024 vuoteen 2025 oli 61 % . Verkkokauppaan kohdistui lähes kolme biljoonaa Layer 7 -DDoS-hyökkäystä vuosina 2024–2025 . Vähittäiskauppa kärsi eniten – 84 % kaikista verkkokauppaan kohdistuneista Layer 7 -DDoS-hyökkäyksistä osui vähittäiskauppaan .
Alueelliset trendit eroavat merkittävästi :
Agenttisen verkkokaupan nousu – jossa tekoälyagentit asioivat, tekevät ostoksia ja toimivat itsenäisesti käyttäjien puolesta – on muuttanut uhkakenttää perusteellisesti. Hyökkääjät käyttävät hyväkseen ihmisen ja koneen välistä luottamuskuilua .
Uhkatekijät aseistavat tekoälybotteja automatisoidakseen kehittyneitä hyökkäyksiä, jotka hyödyntävät istuntovirtoja, todennusmekanismeja ja API-liiketoimintalogiikkaa, ja rakentaakseen ja hallinnoidakseen väärennettyjä identiteettejä mittakaavassa . Haittaohjelmien osuus päätepisteuhkien aktiivisuudesta oli 56,5 % marraskuun 2025 ja huhtikuun 2026 välillä, mikä osoittaa, että agenttipohjaiset työnkulut laajentavat päätepisteiden hyökkäyspintaa .
Raportti varoittaa, että hyväntahtoiset tekoälyostosagentit ja haitalliset botit näyttävät nyt lähes identtisiltä, mikä tekee perinteisestä bottien tunnistamisesta yksinään riittämätöntä .
Vastauksena tähän Akamai julkisti 15. kesäkuuta 2026 yhtenäisen agenttisen turvallisuusmallinsa (Agentic Security Framework) Bot & Agent Control -ratkaisuilleen . Malli yhdistää identiteetin, havainnoinnin, luottamuksen ja reunaverkon turvallisuuden yhdeksi reaaliaikaiseksi päätöksentekokerrokseksi verkon reunalla . Se koostuu kuudesta tiiviisti toisiinsa kytkeytyvästä pilarista :
Ekosysteemin kumppaneita ovat Visa, Experian, Skyfire, Ping Identity, Auth0 ja Tollbit . Erityisesti Visa tuo mukaan Trusted Agent Protocol (TAP) -protokollansa tekoälyostosagenttien kryptografiseen todentamiseen ja petosten estämiseen Akamain pilvessä . Malli on suunniteltu vastaamaan identiteettiä, tarkoitusta ja luottamusta koskeviin keskeisiin kysymyksiin, joita herää, kun tekoälyagentit toimivat käyttäjien puolesta .
Raportin havaintojen perusteella Akamai suosittelee tietoturvajohtajille seuraavia prioriteetteja :