截至2025年12月,47.9%嘅電商流量喺Akamai全球網絡中都係由AI機械人產生 。最多見嘅三個AI機械人來源係OpenAI、ByteDance同Anthropic 。AI機械人流量喺2025年按年增加19%,主要係由零售行業帶動 。單係2025年7月至8月兩個月內,Akamai就觀察到超過250億次AI機械人請求針對電商行業 。
報告確認API已經成為主要攻擊路徑。87%嘅組織喺2025年經歷過API相關安全事故 。電商行業喺2024至2025年間遭受超過2000億次應用程式同API攻擊 。API網頁攻擊喺2024年第四季至2025年第四季之間增長9%,數量已經超越傳統網頁應用攻擊 。
Layer 7 DDoS攻擊正在爆炸性增長。Akamai報告呢類攻擊兩年內(2023至2025年)飆升104%,單計2024至2025年按年增幅就達到61% 。電商行業喺2024至2025年間承受接近3萬億次Layer 7 DDoS攻擊 。零售業受創最嚴重——84%針對電商嘅Layer 7 DDoS攻擊都係瞄準零售行業 。
地區趨勢顯示明顯差異 :
代理型電商嘅興起——即AI代理可以自主購物、交易同代表用戶互動——徹底改變咗威脅格局。攻擊者正積極利用人機互動之間嘅信任缺口 。
威脅行為者將AI機械人武器化,自動進行高階攻擊,利用會話流程、驗證機制同API業務邏輯,仲可以大規模建立同管理假身份 。惡意軟件喺2025年11月至2026年4月期間佔咗56.5%嘅端點威脅活動,顯示代理型工作流程擴大咗端點攻擊表面 。
報告警告話,良性嘅AI購物代理同惡意機械人而家幾乎一模一樣,單靠傳統機械人檢測已經唔夠 。
為咗應對呢個問題,Akamai喺2026年6月15日宣布為佢嘅Bot & Agent Control解決方案推出統一嘅代理安全框架 。呢個框架將身份、可觀察性、信任同邊緣安全連接成一個單一、即時嘅決策層 。佢由六大緊密整合嘅支柱組成 :
生態系統夥伴包括Visa、Experian、Skyfire、Ping Identity、Auth0同Tollbit 。值得一提嘅係,Visa貢獻咗佢嘅信任代理協議(TAP),用嚟加密驗證AI購物代理,並喺Akamai雲端防止欺詐 。呢個框架旨在解答當AI代理代表用戶行動時所引起嘅核心身份、意圖同信任問題 。
根據報告結果,Akamai為安全領袖提出以下優先事項 :