截至 2025 年 12 月,Akamai 全球網路中 47.9% 的電商流量 為 AI 機器人 。三大最常見的 AI 機器人來源依序為 OpenAI、ByteDance 與 Anthropic 。AI 機器人流量在 2025 年 年增 19%,主要由零售領域驅動 。在短短兩個月(2025 年 7 月至 8 月)內,Akamai 便觀測到超過 250 億次 針對電商業的 AI 機器人請求 。
報告證實,API 已成為最主要的攻擊途徑。87% 的組織在 2025 年經歷了 API 相關的安全事件 。電商業在 2024 年至 2025 年間面臨了超過 2000 億次 的應用程式與 API 攻擊 。API 網頁攻擊在 2024 年第四季至 2025 年第四季間 增長了 9%,其數量已超越傳統網頁應用程式攻擊 。
Layer 7 DDoS 攻擊正急速成長。Akamai 報告指出,此類攻擊在兩年間(2023–2025)暴增 104%,其中 2024 年至 2025 年的年增率高達 61% 。電商業在 2024 年至 2025 年間面臨了近 3 兆次 Layer 7 DDoS 攻擊 。零售業受創最重——電商業中 84% 的 Layer 7 DDoS 攻擊都鎖定零售領域 。
區域趨勢呈現顯著差異 :
代理式商務——即 AI 代理(Agent)自主代表用戶進行購物、交易與互動——已從根本上重塑了威脅情勢。攻擊者正積極利用 人機互動之間的信賴鴻溝 進行攻擊 。
威脅行為者將 AI 機器人武器化,用以自動化執行能 利用會話流程、認證機制與 API 業務邏輯 的進階攻擊,並大規模建立與管理假身分 。在 2025 年 11 月至 2026 年 4 月期間,惡意軟體占 56.5% 的端點威脅活動,顯示代理式工作流程擴大了端點攻擊面 。
報告警告,良性的 AI 購物代理與惡意機器人如今幾乎無法區分,僅靠傳統的機器人偵測已不足以應對 。
為此,Akamai 已於 2026 年 6 月 15 日為其 Bot & Agent Control 解決方案推出統一的 代理式安全框架 。該框架將 身分識別、可觀測性、信任與邊緣安全 整合為單一的即時決策層 。它由 六大緊密整合的支柱 構成 :
生態系合作夥伴包括 Visa、Experian、Skyfire、Ping Identity、Auth0 與 Tollbit 。值得注意的是,Visa 貢獻了其 信賴代理協議(TAP),用於以密碼學方式驗證 AI 購物代理,並在 Akamai 雲端環境中防止詐騙 。該框架旨在解決 AI 代理代表用戶行動時,所引發的核心身分、意圖與信任問題 。
根據報告發現,Akamai 建議安全領導者優先採取以下措施 :