Aralık 2025 itibarıyla Akamai'nin küresel ağındaki tüm e-ticaret trafiğinin %47,9'u AI botlarından oluşuyordu . En sık gözlemlenen üç AI bot kaynağı OpenAI, ByteDance ve Anthropic oldu . AI bot trafiği, büyük ölçüde perakende dikey sektörünün etkisiyle 2025'te bir önceki yıla göre %19 arttı . Sadece iki aylık bir dönemde (Temmuz-Ağustos 2025), Akamai e-ticaret sektörünü hedef alan 25 milyardan fazla AI bot talebi gözlemledi .
Rapor, API'lerin baskın saldırı vektörü haline geldiğini doğruluyor. 2025 yılında kuruluşların %87'si API ile ilgili bir güvenlik olayı yaşadı . E-ticaret sektörü, 2024 ile 2025 arasında 200 milyardan fazla uygulama ve API saldırısıyla karşı karşıya kaldı . API web saldırıları, 2024'ün dördüncü çeyreğinden 2025'in dördüncü çeyreğine kadar %9 büyüyerek hacim olarak geleneksel web uygulaması saldırılarını geride bıraktı .
Layer 7 DDoS saldırıları patlama yapıyor. Akamai, bu saldırıların iki yılda (2023-2025) %104 arttığını, sadece 2024'ten 2025'e yıllık bazda %61'lik bir artış yaşandığını bildiriyor . E-ticaret, 2024-2025 arasında yaklaşık üç trilyon Layer 7 DDoS saldırısıyla karşılaştı . Perakende en ağır darbeyi aldı — e-ticarete yönelik tüm Layer 7 DDoS saldırılarının %84'ü perakende sektörünü hedef aldı .
Bölgesel eğilimler önemli farklılıklar gösteriyor :
AI ajanlarının kullanıcılar adına otonom olarak alışveriş yaptığı, işlem gerçekleştirdiği ve etkileşimde bulunduğu ajan tabanlı ticaretin (agentic commerce) yükselişi, tehdit ortamını temelden yeniden şekillendirdi. Saldırganlar, insan ve makine kaynaklı etkileşimler arasındaki güven açığını aktif olarak sömürüyor .
Tehdit aktörleri, oturum akışlarından, kimlik doğrulama mekanizmalarından ve API iş mantığından yararlanan gelişmiş saldırıları otomatikleştirmek ve ölçekte sahte kimlikler oluşturup yönetmek için AI botlarını silah haline getiriyor . Kasım 2025'ten Nisan 2026'ya kadar kötü amaçlı yazılım, uç nokta tehdit aktivitesinin %56,5'ini oluşturarak, ajan tabanlı iş akışlarının uç nokta saldırı yüzeyini genişlettiğini gösterdi .
Rapor, iyi niyetli AI alışveriş ajanları ile kötü niyetli botların artık neredeyse aynı göründüğü ve geleneksel bot tespitini tek başına yetersiz kıldığı konusunda uyarıyor .
Buna yanıt olarak Akamai, 15 Haziran 2026'da Bot ve Ajan Kontrol çözümleri için birleşik Ajan Güvenlik Çerçevesi (Agentic Security Framework)'ni duyurdu . Çerçeve, kimlik, gözlemlenebilirlik, güven ve uç güvenliğini uçta tek bir gerçek zamanlı karar katmanında birleştiriyor . Altı sıkı entegre olmuş sütundan oluşuyor :
Ekosisem ortakları arasında Visa, Experian, Skyfire, Ping Identity, Auth0 ve Tollbit bulunuyor . Özellikle Visa, AI alışveriş ajanlarını kriptografik olarak doğrulamak ve Akamai Cloud genelinde dolandırıcılığı önlemek için Güvenilir Ajan Protokolünü (TAP) katkıda bulunuyor . Çerçeve, AI ajanları kullanıcılar adına hareket ettiğinde ortaya çıkan temel kimlik, niyet ve güven sorularını yanıtlamak için tasarlandı .
Rapor bulgularına dayanarak Akamai, güvenlik liderleri için aşağıdaki öncelikleri öneriyor :