Setakat Disember 2025, 47.9% daripada semua trafik perdagangan di seluruh rangkaian global Akamai terdiri daripada bot AI . Tiga sumber bot AI yang paling banyak diperhatikan ialah OpenAI, ByteDance, dan Anthropic . Trafik bot AI meningkat 19% tahun ke tahun pada 2025, didorong terutamanya oleh sektor peruncitan . Dalam tempoh dua bulan sahaja (Julai–Ogos 2025), Akamai memerhatikan lebih 25 bilion permintaan bot AI menyasarkan industri perdagangan .
Laporan itu mengesahkan bahawa API (Antara Muka Pengaturcaraan Aplikasi) telah menjadi vektor serangan yang dominan. 87% daripada semua organisasi mengalami insiden keselamatan berkaitan API pada tahun 2025 . Industri perdagangan berdepan lebih 200 bilion serangan aplikasi dan API antara 2024 dan 2025 . Serangan API web meningkat 9% antara S4 2024 dan S4 2025, mengatasi serangan aplikasi web tradisional dari segi volum .
Serangan DDoS Lapisan 7 (distributed denial-of-service) juga meningkat dengan mendadak. Akamai melaporkan serangan ini melonjak 104% dalam tempoh dua tahun (2023–2025), dengan peningkatan 61% tahun ke tahun dari 2024 ke 2025 sahaja . Industri perdagangan berdepan hampir tiga trilion serangan DDoS Lapisan 7 antara 2024 dan 2025 . Peruncitan terkena tempias paling teruk — 84% daripada semua serangan DDoS Lapisan 7 terhadap perdagangan menyasarkan sektor peruncitan .
Trend serantau menunjukkan perbezaan ketara :
Kebangkitan perdagangan agentic — di mana ejen AI membeli-belah, membuat transaksi, dan berinteraksi secara autonomi bagi pihak pengguna — telah mengubah landskap ancaman secara asas. Penyerang giat mengeksploitasi jurang kepercayaan antara interaksi manusia dan mesin .
Aktor ancaman mempergunakan bot AI untuk mengautomasikan serangan canggih yang mengeksploitasi aliran sesi, mekanisme pengesahan, dan logik perniagaan API, serta untuk membina dan mengurus identiti palsu secara besar-besaran . Perisian hasad menyumbang 56.5% daripada aktiviti ancaman titik akhir dari November 2025 hingga April 2026, menunjukkan bahawa aliran kerja agentik memperluas permukaan serangan titik akhir .
Laporan itu memberi amaran bahawa ejen pembeli-belah AI yang berniat baik dan bot berniat jahat kini kelihatan hampir serupa, menjadikan pengesanan bot tradisional sahaja tidak mencukupi .
Sebagai tindak balas, Akamai mengumumkan Rangka Kerja Keselamatan Agentic (Agentic Security Framework) bersatunya pada 15 Jun 2026, untuk penyelesaian Kawalan Bot & Ejen (Bot & Agent Control) mereka . Rangka kerja ini menghubungkan identiti, kebolehcerapan, kepercayaan, dan keselamatan pinggir ke dalam satu lapisan pembuatan keputusan masa nyata di pinggir . Ia terdiri daripada enam tonggak yang disepadukan rapat :
Rakan kongsi ekosistem termasuk Visa, Experian, Skyfire, Ping Identity, Auth0, dan Tollbit . Yang menarik, Visa menyumbangkan Protokol Ejen Dipercayai (Trusted Agent Protocol, TAP) untuk mengesahkan ejen pembeli-belah AI secara kriptografi dan mencegah penipuan di seluruh Akamai Cloud . Rangka kerja ini direka untuk menjawab persoalan asas identiti, niat, dan kepercayaan yang timbul apabila ejen AI bertindak bagi pihak pengguna .
Berdasarkan penemuan laporan, Akamai mengesyorkan keutamaan berikut untuk pemimpin keselamatan :