Искусственный интеллект меняет покупательские отношения в Интернете. Помимо улучшения качества обслуживания потребителей, инструменты на основе искусственного интеллекта начинают автоматизировать такие задачи, как поиск, сравнение цен и рекомендации продуктов, открывая путь к так называемой агентской коммерции, в которой интеллектуальные агенты могут выполнять этапы процесса покупки от имени потребителя.
Однако это достижение также расширяет зону атак для киберпреступников. Согласно новому отчету Состояние Интернета (SOTI): защита агентской витрины: атаки на торговлю, да Акамай Технологии, (NASDAQ: AKAM), торговля стала сектором, наиболее уязвимым для ботов искусственного интеллекта и кибератак, что требует нового подхода к безопасности, чтобы сбалансировать инновации, качество обслуживания клиентов и защиту бизнеса.
Основные моменты исследования:
- 48% всей активности ИИ-ботов, наблюдаемых целевыми компаниями Akamai в коммерческом секторе, что делает его основной целью для этой категории автоматизации.
- 71% из выявленных в отрасли ботов ИИ — это сканеры, используемые для обучения моделей ИИ., которые собирают такую информацию, как описания продуктов, цены и наличие на складе.
- Активность ботов выросла 48% в Латинской Америке в 2025 году, что обусловлено расширением электронной коммерции в регионе.
- Сделка зафиксирована более 200 миллиардов атак на веб-приложения и API между 2024 и 2025 годами, оставаясь наиболее атакованной отраслью в мире.
- Атаки, направленные на API выросли на 9% в один год. Среди компаний отрасли, В 85% произошел как минимум один инцидент, связанный с API., но только 22% знать, какие API предоставляют конфиденциальные данные.
- В 2025 году отрасль пострадала почти 3 триллиона DDoS-атак 7-го уровня, из них 84% ориентирован на розничную торговлю.
Кроме того, исследование также показывает, что агенты ИИ уже способны воспроизводить поведение, очень похожее на поведение пользователей-людей, что затрудняет выявление вредоносных действий. Преступники также начали изучать такие методы, как перехват агентов искусственного интеллекта, внедрение вредоносных подсказок и создание синтетических удостоверений личности для автоматизации мошенничества и использования уязвимостей в API.
Для Akamai задача компаний больше не заключается в простой блокировке ботов, а в автоматизации управления, дифференцировании законных агентов, которые могут приносить пользу бизнесу, от ботов, используемых для мошенничества, сбора данных, злоупотребления учетными данными и DDoS-атак.
Как компании могут защитить себя
С популяризацией агентской коммерции Akamai рекомендует компаниям рассматривать безопасность как часть своей стратегии обеспечения непрерывности бизнеса, особенно в периоды повышенного спроса, такие как Черная пятница и праздники в конце года, даты, когда концентрируется большой объем транзакций и, как правило, привлекает больше кибератак. Среди основных рекомендаций можно выделить:
- Постоянно сопоставляйте API, критически важные системы и сторонние интеграции, определяя, какие из них предоставляют конфиденциальные данные и поддерживают процесс покупки;
- Принять стратегию управления ботами и агентами искусственного интеллекта, отличающую законную автоматизацию от вредоносной деятельности;
- Предварительное тестирование устойчивости инфраструктуры, усиление защиты от DDoS-атак и сегментирование критически важных сред для ограничения воздействия инцидентов;
- Интегрируйте кибербезопасность и предотвращение мошенничества с подготовленными планами реагирования на атаки в периоды пиковых продаж.


