News

Akamai SOTI 2026: Комерція під атаками AI-ботів та агентного шахрайства

News | 20.07.2026

Комерція стала найбільш атакованою галуззю для кіберзлочинців, оскільки автономні AI-агенти стирають межу між легітимними клієнтами та зловмисниками.

Стрімкий розвиток агентної комерції та автономних AI-інструментів кардинально змінив ландшафт загроз. Згідно з новим звітом Akamai State of the Internet (SOTI) Securing the Agentic Storefront: Attacks on Commerce, майже половина всього трафіку e-commerce у глобальній мережі Akamai наразі складається з AI-ботів. Для CISO та керівників з безпеки це означає, що традиційна модель ідентифікації клієнта замінюється AI-агентами, які діють від імені людей, створюючи безпрецедентні виклики для видимості та контролю.

Що було анонсовано

Akamai (NASDAQ: AKAM) представила 12-й щорічний звіт SOTI Security, який показує, що станом на грудень 2025 року 47,9% усього трафіку e-commerce у глобальній мережі складають AI-боти. Галузь стикається з постійними атаками Layer 7 DDoS, зловмисними вебексплойтами та звуженням розриву між традиційними атаками на застосунки та експлойтами, спрямованими на API.

Ми захищаємо цифровий рубіж, де клієнтом дедалі частіше є AI-агент, що діє від імені користувача. Звіт показує, чому лідери з безпеки мають прийняти концепцію agentic readiness — будувати сайти, які пропускають легітимний AI-трафік і жорстко блокують шкідливих ботів

Патрік Салліван, CTO Security Strategy, Akamai

Серед ключових висновків — зростання агентного шахрайства, коли автономні AI-агенти для покупок імітують мікроповедінку людей, а зловмисники перехоплюють легітимних AI-асистентів для зловживання збереженими платіжними даними. LLM також використовуються для створення синтетичних Frankenstein-акаунтів, що обходять статичні механізми захисту.

Чому це важливо

Для CIO, CISO, IT-директорів та керівників закупівель звіт сигналізує про стратегічний зсув. У 2025 році комерція зазнала майже 3 трильйонів атак Layer 7 DDoS, з яких 84% припало на роздрібну торгівлю. Вебатаки на API зросли на 9% рік до року, і 85% організацій e-commerce мали принаймні один інцидент, пов'язаний з API, за минулий рік, але лише 22% знають, які саме API розкривають чутливі дані.

Регіональні тренди підкреслюють масштаб: активність ботів зросла на 63% в APAC та 48% у LATAM, тоді як Північна Америка лідирує з 33 мільярдами AI-бот запитів. З листопада 2025 по квітень 2026 року шкідливе ПЗ становило 56,5% активності на кінцевих точках, а середньодобовий обсяг фішингу зріс з 56 600 у лютому до 134 600 у квітні.

Технічні деталі

  • Трафік AI-ботів: 47,9% від усього трафіку e-commerce станом на грудень 2025.
  • Топ джерел AI-ботів: OpenAI, ByteDance та Anthropic; краулери для навчання LLM генерують понад 70% AI-бот тригерів.
  • Ризики API: 85% організацій зафіксували інциденти з API; лише 22% мають видимість щодо API з чутливими даними.
  • Layer 7 DDoS: майже 3 трильйони атак у 2025 році, 84% припало на ритейл.
  • Загрози кінцевих точок: шкідливе ПЗ 56,5%, фішинг 37,6% з листопада 2025 по квітень 2026.
  • Прогалина в мікросегментації: 92% організацій використовують базову сегментацію мережі, але лише 35% впровадили справжню мікросегментацію.

Softprom та Akamai

Softprom є офіційним дистриб'ютором Akamai. Організації, які прагнуть захистити агентні вітрини, керувати автоматизацією AI-ботів та зменшити ризики Layer 7 DDoS і API, можуть отримати рішення Akamai через команду експертів Softprom.

Цей матеріал підготовлено в рамках проєкту Softprom DistriFlow — автоматизованої системи моніторингу та адаптації новин вендорів. Джерело: оригінальна стаття.