Lo studio evidenzia come quasi la metà del traffico osservato nel comparto del commercio sia ormai riconducibile a bot alimentati dall’intelligenza artificiale. Parallelamente cresce il numero di attacchi DdoS a livello applicativo, aumentano gli attacchi alle applicazioni web e si riduce il divario tra le tradizionali vulnerabilità web e gli exploit rivolti alle Api, oggi sempre più centrali nelle piattaforme digitali.
Secondo Patrick Sullivan, Chief Technology Officer Security Strategy di Akamai, la diffusione degli assistenti autonomi basati sull’Ai impone un cambio di paradigma nella protezione delle infrastrutture digitali. Le aziende devono essere in grado di distinguere gli agenti di intelligenza artificiale legittimi dai bot malevoli, adottando nuovi modelli di sicurezza capaci di gestire un traffico sempre più automatizzato.
Tra le principali minacce individuate dal report figurano le frodi agentiche, che sfruttano agenti Ai compromessi per sottrarre credenziali di pagamento, e la creazione di identità sintetiche mediante Large Language Models (Llm), utilizzate per aggirare i sistemi di verifica tradizionali.
Un altro elemento di criticità riguarda le Api, sempre più esposte agli attacchi. Secondo l’indagine di Akamai, la maggior parte delle aziende del settore ha subito almeno un incidente di sicurezza legato alle Api nell’ultimo anno, mentre solo una quota limitata è in grado di identificare con precisione quali interfacce espongano dati sensibili.
Il report segnala inoltre una forte crescita degli attacchi DdoS Layer 7, concentrati soprattutto nel comparto retail durante i periodi di maggiore traffico commerciale. Gli attacchi vengono utilizzati per saturare le risorse delle piattaforme online e compromettere la continuità operativa nei momenti di picco delle vendite.
Sul fronte delle minacce agli utenti continuano ad aumentare anche phishing e malware, utilizzati come punto di ingresso per il furto di account, credenziali e programmi fedeltà.
Dal punto di vista geografico, il Nord America e l’area Emea restano i mercati con il maggiore volume di attacchi, mentre Asia-Pacifico e America Latina registrano i tassi di crescita più elevati delle attività automatizzate, a conferma dell’espansione globale del fenomeno.
Per rafforzare la resilienza delle piattaforme digitali, Akamai indica alcune priorità strategiche: migliorare la visibilità sulle Api, adottare sistemi di gestione dei bot basati sul livello di rischio, introdurre modelli di microsegmentazione delle reti e integrare le attività di cybersecurity e prevenzione delle frodi, facendo leva su autenticazione avanzata e monitoraggio comportamentale in tempo reale.
