נכון לדצמבר 2025, 47.9% מכלל תעבורת המסחר ברשת הגלובלית של Akamai הייתה מורכבת מבוטים של AI . שלושת מקורות הבוטים הנצפים ביותר היו OpenAI, ByteDance ו-Anthropic . תעבורת בוטי AI גדלה ב-19% משנה לשנה ב-2025, בעיקר בזכות מגזר הקמעונאות . בחלון של חודשיים בלבד (יולי–אוגוסט 2025), Akamai זיהתה יותר מ-25 מיליארד בקשות בוטים של AI שכוונו לתעשיית המסחר .
הדוח מאשר כי ממשקי API (Application Programming Interfaces) הפכו לווקטור התקיפה הדומיננטי. 87% מכלל הארגונים חוו פרצת אבטחה הקשורה ל-API בשנת 2025 . תעשיית המסחר התמודדה עם יותר מ-200 מיליארד התקפות יישומים ו-API בין 2024 ל-2025 . התקפות API על רשת גדלו ב-9% בין הרבעון הרביעי של 2024 לרבעון הרביעי של 2025, ועברו בנפחן את ההתקפות המסורתיות על יישומי רשת .
מתקפות Layer 7 DDoS מתפוצצות. Akamai מדווחת על זינוק של 104% בהתקפות אלו במשך שנתיים (2023–2025), עם עלייה של 61% משנה לשנה מ-2024 ל-2025 בלבד . מגזר המסחר התמודד עם כמעט שלושה טריליון מתקפות Layer 7 DDoS בין 2024 ל-2025 . הקמעונאות ספגה את המכה הקשה ביותר – 84% מכלל מתקפות Layer 7 DDoS על מגזר המסחר כוונו לקמעונאות .
מגמות אזוריות מראות שונות משמעותית :
עלייתו של המסחר האייג'נטי – שבו סוכני AI קונים, מבצעים עסקאות ומקיימים אינטראקציה באופן אוטונומי בשם המשתמשים – שינתה מהיסוד את נוף האיומים. תוקפים מנצלים באופן פעיל את פער האמון בין אינטראקציות אנושיות לממוכנות .
גורמי איום מנשקים בוטים של AI כדי לבצע אוטומציה של התקפות מתקדמות המנצלות תהליכי הפעלה, מנגנוני אימות והלוגיקה העסקית של API, וכדי לבנות ולנהל זהויות מזויפות בהיקף נרחב . תוכנות זדוניות היוו 56.5% מפעילות האיומים על קצה מנובמבר 2025 עד אפריל 2026, מה שמצביע על כך שתהליכי עבודה אייג'נטיים מרחיבים את משטח ההתקפה של הקצה .
הדוח מזהיר כי סוכני קנייה תמימים של AI ובוטים זדוניים נראים כעת כמעט זהים, מה שהופך זיהוי בוטים מסורתי לבלתי מספק .
בתגובה, Akamai הכריזה על מסגרת האבטחה האייג'נטית המאוחדת (Agentic Security Framework) שלה ב-15 ביוני 2026, עבור פתרונות Bot & Agent Control שלה . המסגרת מחברת בין זהות, ניתנות לצפייה, אמון ואבטחת קצה לשכבת קבלת החלטות אחת בזמן אמת בקצה . היא מורכבת מ-שישה עמודי תווך משולבים :
שותפי המערכת האקולוגית כוללים את Visa, Experian, Skyfire, Ping Identity, Auth0 ו-Tollbit . ראוי לציין, ש-Visa תורמת את פרוטוקול הסוכן המהימן (Trusted Agent Protocol – TAP) שלה כדי לאמת קריפטוגרפית סוכני קנייה של AI ולמנוע הונאות ברחבי Akamai Cloud . המסגרת נועדה לענות על שאלות הליבה של זהות, כוונה ואמון המתעוררות כאשר סוכני AI פועלים בשם משתמשים .
בהתבסס על ממצאי הדוח, Akamai ממליצה על סדרי העדיפויות הבאים למנהלי אבטחה :