Станом на грудень 2025 року 47,9% усього трафіку комерції в глобальній мережі Akamai складали AI-боти . Трьома найпоширенішими джерелами AI-ботів виявилися OpenAI, ByteDance та Anthropic . У 2025 році трафік AI-ботів зріс на 19% порівняно з попереднім роком, головним чином завдяки вертикалі рітейлу . Лише за два місяці (липень–серпень 2025 року) Akamai зафіксувала понад 25 мільярдів запитів від AI-ботів, спрямованих на сферу комерції .
Звіт підтверджує, що API стали домінантним вектором атак. 87% усіх організацій у 2025 році зіткнулися з інцидентами безпеки, пов'язаними з API . Сфера комерції зазнала понад 200 мільярдів атак на додатки та API між 2024 та 2025 роками . Кількість веб-атак на API зросла на 9% між Q4 2024 та Q4 2025 року, перевищивши за обсягом традиційні атаки на веб-додатки .
Атаки Layer 7 DDoS вибухнули. Akamai повідомляє, що ці атаки зросли на 104% за два роки (2023–2025), причому річний приріст з 2024 по 2025 рік склав 61% . Сфера комерції зіткнулася майже з трьома трильйонами атак Layer 7 DDoS між 2024 та 2025 роками . Найбільше постраждав рітейл — 84% усіх Layer 7 DDoS-атак на комерцію були спрямовані на цю вертикаль .
Регіональні тенденції демонструють значну дивергенцію :
Розвиток агентної комерції (agentic commerce), де AI-агенти самостійно роблять покупки, проводять транзакції та взаємодіють від імені користувачів, докорінно змінив ландшафт загроз. Зловмисники активно експлуатують розрив довіри між людськими та машинними взаємодіями .
Зловмисники використовують AI-ботів для автоматизації складних атак, які експлуатують сесійні потоки, механізми автентифікації та бізнес-логіку API, а також для створення та управління фальшивими особами в масштабі . Шкідливе програмне забезпечення становило 56,5% активності загроз на кінцевих точках з листопада 2025 по квітень 2026 року, що вказує на те, що агентні робочі процеси розширюють поверхню атак на кінцевих точках .
Звіт попереджає, що легітимні AI-агенти для покупок і шкідливі боти тепер виглядають майже ідентично, що робить традиційне виявлення ботів недостатнім .
У відповідь на це Akamai 15 червня 2026 року оголосила про запуск своєї єдиної рамки безпеки для агентів (Agentic Security Framework) для рішень Bot & Agent Control . Ця рамка об'єднує ідентифікацію, спостережуваність, довіру та периферійну безпеку в єдиний рівень прийняття рішень у реальному часі на периферії . Вона складається з шести тісно інтегрованих стовпів :
Екосистема партнерів включає Visa, Experian, Skyfire, Ping Identity, Auth0 та Tollbit . Примітно, що Visa надає свій Trusted Agent Protocol (TAP) для криптографічної верифікації AI-агентів покупок та запобігання шахрайству в хмарі Akamai . Рамка покликана дати відповіді на ключові питання щодо ідентичності, намірів та довіри, які виникають, коли AI-агенти діють від імені користувачів .
На основі висновків звіту Akamai рекомендує керівникам з безпеки наступні пріоритети :