Ved utgangen av desember 2025 besto 47,9 % av all handelstrafikk på Akamais globale nettverk av AI-botter . De tre mest observerte AI-botkildene var OpenAI, ByteDance og Anthropic . AI-bottrafikken økte med 19 % år-over-år i 2025, hovedsakelig drevet av detaljhandelsvertikalen . I et enkelt to-månedersvindu (juli–august 2025) observerte Akamai over 25 milliarder AI-botforespørsler rettet mot handelsbransjen .
Rapporten bekrefter at APIer har blitt den dominerende angrepsvektoren. 87 % av alle organisasjoner opplevde en API-relatert sikkerhetshendelse i 2025 . Handelsbransjen sto overfor mer enn 200 milliarder applikasjons- og API-angrep mellom 2024 og 2025 . API-nettangrep økte med 9 % mellom Q4 2024 og Q4 2025, og overgikk tradisjonelle netapplikasjonsangrep i volum .
Layer 7 DDoS-angrep eksploderer. Akamai rapporterer at disse angrepene økt med 104 % over to år (2023–2025), med en år-over-år-økning på 61 % fra 2024 til 2025 alene . Handelssektoren ble utsatt for nesten tre billioner Layer 7 DDoS-angrep mellom 2024 og 2025 . Detaljhandelen ble hardest rammet – 84 % av alle Layer 7 DDoS-angrep på handel rettet seg mot detaljhandelsvertikalen .
Regionale trender viser betydelige forskjeller :
Fremveksten av agentisk handel – der AI-agenter autonomt handler, transaksjoner og interagerer på vegne av brukere – har fundamentalt endret trusselbildet. Angripere utnytter aktivt tillitsgapet mellom menneskelige og maskindrevne interaksjoner .
Trusselaktører bruker AI-botter for å automatisere avanserte angrep som utnytter øktflyter, autentiseringsmekanismer og API-forretningslogikk, og for å bygge og administrere falske identiteter i stor skala . Skadelig programvare utgjorde 56,5 % av trusselaktiviteten på endepunkter fra november 2025 til april 2026, noe som indikerer at agentiske arbeidsflyter utvider angrepsoverflaten på endepunkter .
Rapporten advarer om at velmenende AI-handelsagenter og ondsinnede botter nå ser nesten identiske ut, noe som gjør tradisjonell botdeteksjon alene utilstrekkelig .
Som svar kunngjorde Akamai sitt enhetlige agentiske sikkerhetsrammeverk den 15. juni 2026 for sine Bot & Agent Control-løsninger . Rammeverket kobler identitet, observerbarhet, tillit og kantsikkerhet til et enkelt, sanntids beslutningslag ved kanten . Det består av seks tett integrerte pilarer :
Økosystempartnere inkluderer Visa, Experian, Skyfire, Ping Identity, Auth0 og Tollbit . Spesielt bidrar Visa med sin Trusted Agent Protocol (TAP) for å kryptografisk verifisere AI-handelsagenter og forhindre svindel på tvers av Akamai Cloud . Rammeverket er designet for å besvare de grunnleggende spørsmålene om identitet, hensikt og tillit som oppstår når AI-agenter handler på vegne av brukere .
Basert på rapportens funn anbefaler Akamai følgende prioriteringer for sikkerhetsledere :