Według stanu na grudzień 2025 r., 47,9% całego ruchu w handlu w globalnej sieci Akamai pochodziło od botów AI . Trzema najczęściej obserwowanymi źródłami botów AI były OpenAI, ByteDance i Anthropic . Ruch botów AI wzrósł o 19% rok do roku w 2025 r., głównie za sprawą segmentu detalicznego . Tylko w ciągu dwóch miesięcy (lipiec–sierpień 2025 r.) Akamai odnotował ponad 25 miliardów żądań od botów AI wymierzonych w sektor handlowy .
Raport potwierdza, że interfejsy API (Application Programming Interface) stały się dominującym wektorem ataku. Aż 87% organizacji doświadczyło w 2025 roku incydentu bezpieczeństwa związanego z API . Sektor handlowy był celem ponad 200 miliardów ataków na aplikacje i API w latach 2024–2025 . Liczba ataków na API w sieci web wzrosła o 9% między IV kwartałem 2024 a IV kwartałem 2025, przewyższając wolumen tradycyjnych ataków na aplikacje internetowe .
Eksploduje liczba ataków DDoS warstwy 7. Akamai podaje, że ataki te wzrosły o 104% w ciągu dwóch lat (2023–2025), z czego sam wzrost rok do roku (2024–2025) wyniósł 61% . W samej branży handlowej w latach 2024–2025 odnotowano prawie trzy biliony ataków DDoS warstwy 7 . Najbardziej ucierpiała branża detaliczna — 84% wszystkich ataków DDoS warstwy 7 na handel było wymierzonych właśnie w nią .
Trendy regionalne wykazują znaczące zróżnicowanie :
Rozwój tzw. agentic commerce – czyli sytuacji, w której agenci AI samodzielnie robią zakupy, dokonują transakcji i wchodzą w interakcje w imieniu użytkowników – fundamentalnie zmienił krajobraz zagrożeń. Przestępcy aktywnie wykorzystują lukę zaufania między interakcjami prowadzonymi przez człowieka a tymi maszynowymi .
Cyberprzestępcy używają botów AI do automatyzacji zaawansowanych ataków, które wykorzystują mechanizmy sesji, autentykacji i logiki biznesowej API, a także do tworzenia i zarządzania fałszywymi tożsamościami na masową skalę . Złośliwe oprogramowanie stanowiło 56,5% aktywności zagrożeń na urządzeniach końcowych od listopada 2025 do kwietnia 2026, co wskazuje, że zautomatyzowane przepływy pracy zwiększają powierzchnię ataku na urządzeniach końcowych .
Raport ostrzega, że nieszkodliwe agenty zakupowe AI i złośliwe boty wyglądają obecnie niemal identycznie, co sprawia, że tradycyjne metody wykrywania botów są niewystarczające .
W odpowiedzi na te zagrożenia, 15 czerwca 2026 roku Akamai ogłosił uruchomienie ujednoliconego Agentic Security Framework dla swoich rozwiązań Bot & Agent Control . Struktura ta łączy tożsamość, obserwowalność, zaufanie i bezpieczeństwo brzegowe w pojedynczą warstwę decyzyjną działającą w czasie rzeczywistym na brzegu sieci . Składa się z sześciu ściśle zintegrowanych filarów :
Partnerzy ekosystemu to m.in. Visa, Experian, Skyfire, Ping Identity, Auth0 i Tollbit . W szczególności Visa wnosi swój Trusted Agent Protocol (TAP) do kryptograficznej weryfikacji agentów zakupowych AI i zapobiegania oszustwom w chmurze Akamai . Struktura została zaprojektowana tak, aby odpowiadać na kluczowe pytania dotyczące tożsamości, intencji i zaufania, które pojawiają się, gdy agenci AI działają w imieniu użytkowników .
Na podstawie wniosków z raportu, Akamai zaleca liderom bezpieczeństwa następujące priorytety :