I december 2025 utgjorde 47,9 % av all e-handelstrafik på Akamais globala nätverk AI-botar . De tre vanligaste AI-botkällorna var OpenAI, ByteDance och Anthropic . AI-bottrafiken ökade med 19 % jämfört med föregående år 2025, främst drivet av detaljhandeln . Under bara en tvåmånadersperiod (juli–augusti 2025) observerade Akamai över 25 miljarder AI-botförfrågningar riktade mot e-handeln .
Rapporten bekräftar att API:er har blivit den dominerande attackvektorn. 87 % av alla organisationer upplevde en API-relaterad säkerhetsincident under 2025 . E-handeln utsattes för över 200 miljarder applikations- och API-attacker mellan 2024 och 2025 . API-webbattacker ökade med 9 % mellan Q4 2024 och Q4 2025 och överskred traditionella webbapplikationsattacker i volym .
Layer 7 DDoS-attacker (applikationslagret) växer explosionsartat. Akamai rapporterar att dessa attacker ökade med 104 % under två år (2023–2025), med en årlig ökning på 61 % från 2024 till 2025 . E-handeln utsattes för nära tre biljoner Layer 7 DDoS-attacker mellan 2024 och 2025 . Detaljhandeln drabbades hårdast – 84 % av alla Layer 7 DDoS-attacker mot e-handeln riktades mot detaljhandeln .
Regionala trender visar stora skillnader :
Framväxten av agentisk e-handel – där AI-agenter självständigt handlar, genomför transaktioner och interagerar för användarnas räkning – har fundamentalt förändrat hotbilden. Angripare utnyttjar aktivt förtroendegapet mellan mänskliga och maskindrivna interaktioner .
Hotaktörer använder AI-botar för att automatisera avancerade angrepp som utnyttjar sessionsflöden, autentiseringsmekanismer och API-affärslogik, samt för att bygga och hantera falska identiteter i stor skala . Skadlig kod stod för 56,5 % av endpoint-hotaktiviteten från november 2025 till april 2026, vilket indikerar att agentiska arbetsflöden expanderar endpoint-attackytan .
Rapporten varnar för att välvilliga AI-shoppingagenter och skadliga botar nu ser nästan identiska ut, vilket gör traditionell botdetektering otillräcklig .
Som svar på hoten lanserade Akamai sitt enhetliga agentiska säkerhetsramverk (Agentic Security Framework) den 15 juni 2026 för sina Bot & Agent Control-lösningar . Ramverket kopplar samman identitet, observerbarhet, förtroende och edge-säkerhet till ett enda, realtidsbeslutande lager vid nätverkskanten . Det består av sex tätt integrerade pelare :
Ekosystempartners inkluderar Visa, Experian, Skyfire, Ping Identity, Auth0 och Tollbit . Särskilt Visa bidrar med sin Trusted Agent Protocol (TAP) för att kryptografiskt verifiera AI-shoppingagenter och förhindra bedrägeri över Akamai Cloud . Ramverket är utformat för att besvara de grundläggande frågorna om identitet, avsikt och förtroende som uppstår när AI-agenter agerar för användares räkning .
Baserat på rapportens resultat rekommenderar Akamai följande prioriteringar för säkerhetschefer :