News

Akamai SOTI 2026: коммерция под атаками AI-ботов и агентного мошенничества

News | 20.07.2026

Коммерция стала наиболее атакуемой отраслью для киберпреступников, поскольку автономные AI-агенты стирают границу между легитимными клиентами и злоумышленниками.

Стремительное развитие агентной коммерции и автономных AI-инструментов кардинально изменило ландшафт угроз. Согласно новому отчету Akamai State of the Internet (SOTI) Securing the Agentic Storefront: Attacks on Commerce, почти половина всего трафика e-commerce в глобальной сети Akamai теперь состоит из AI-ботов. Для CISO и руководителей по безопасности это означает, что традиционная модель идентификации клиента заменяется AI-агентами, действующими от имени людей, создавая беспрецедентные вызовы для видимости и контроля.

Что было анонсировано

Akamai (NASDAQ: AKAM) представила 12-й ежегодный отчет SOTI Security, согласно которому по состоянию на декабрь 2025 года 47,9% всего трафика e-commerce в глобальной сети составляют AI-боты. Отрасль сталкивается с непрерывными атаками Layer 7 DDoS, вредоносными веб-эксплойтами и сужением разрыва между традиционными атаками на приложения и эксплойтами, направленными на API.

Мы защищаем цифровой рубеж, где клиентом всё чаще является AI-агент, действующий от имени пользователя. Отчет показывает, почему лидерам по безопасности необходимо принять концепцию agentic readiness — строить сайты, пропускающие легитимный AI-трафик и жёстко блокирующие вредоносных ботов

Патрик Салливан, CTO Security Strategy, Akamai

Среди ключевых выводов — рост агентного мошенничества, когда автономные AI-агенты для покупок имитируют микроповедение людей, а злоумышленники перехватывают легитимных AI-ассистентов для злоупотребления сохранёнными платёжными данными. LLM также используются для создания синтетических Frankenstein-аккаунтов, обходящих статические механизмы защиты.

Почему это важно

Для CIO, CISO, IT-директоров и руководителей закупок отчет сигнализирует о стратегическом сдвиге. В 2025 году коммерция подверглась почти 3 триллионам атак Layer 7 DDoS, из которых 84% пришлось на розничную торговлю. Веб-атаки на API выросли на 9% год к году, и 85% организаций e-commerce имели минимум один инцидент, связанный с API, за прошедший год, но только 22% знают, какие именно API раскрывают чувствительные данные.

Региональные тренды подчёркивают масштаб: активность ботов выросла на 63% в APAC и 48% в LATAM, тогда как Северная Америка лидирует с 33 миллиардами AI-бот запросов. С ноября 2025 по апрель 2026 года вредоносное ПО составляло 56,5% активности на конечных точках, а среднесуточный объём фишинга вырос с 56 600 в феврале до 134 600 в апреле.

Технические детали

  • Трафик AI-ботов: 47,9% от всего трафика e-commerce на декабрь 2025.
  • Топ источников AI-ботов: OpenAI, ByteDance и Anthropic; краулеры для обучения LLM генерируют более 70% AI-бот триггеров.
  • Риски API: 85% организаций зафиксировали инциденты с API; только 22% имеют видимость по API с чувствительными данными.
  • Layer 7 DDoS: почти 3 триллиона атак в 2025 году, 84% пришлось на ритейл.
  • Угрозы конечных точек: вредоносное ПО 56,5%, фишинг 37,6% с ноября 2025 по апрель 2026.
  • Пробел в микросегментации: 92% организаций используют базовую сегментацию сети, но только 35% внедрили настоящую микросегментацию.

Softprom и Akamai

Softprom является официальным дистрибьютором Akamai. Организации, стремящиеся защитить агентные витрины, управлять автоматизацией AI-ботов и снизить риски Layer 7 DDoS и API, могут получить решения Akamai через команду экспертов Softprom.

Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.