
O avanço do comércio agêntico, modelo em que agentes de inteligência artificial executam etapas da jornada de compra em nome do consumidor, tem ampliado a superfície de ataque para cibercriminosos e transformado o comércio no setor mais visado por bots de IA e ataques cibernéticos. É o que aponta o novo relatório State of the Internet (SOTI): Securing the Agentic Storefront: Attacks on Commerce, divulgado pela Akamai Technologies.
Segundo o levantamento, 48% de toda a atividade de bots de IA observada pela companhia teve como destino empresas do setor de comércio, tornando-o o principal alvo dessa categoria de automação. Desse total, 71% são crawlers usados para treinar modelos de IA, que coletam informações como descrições de produtos, preços e estoques. Na América Latina, a atividade de bots cresceu 48% em 2025, impulsionada pela expansão do comércio eletrônico na região.
O relatório também mostra que o setor registrou mais de 200 bilhões de ataques contra aplicações web e APIs entre 2024 e 2025, mantendo se como a indústria mais atacada globalmente. Os ataques direcionados a APIs cresceram 9% em um ano, e 85% das empresas do setor sofreram ao menos um incidente relacionado a esse tipo de vulnerabilidade, embora apenas 22% saibam quais APIs expõem dados sensíveis.
Em 2025, o comércio sofreu quase 3 trilhões de ataques DDoS de camada 7, dos quais 84% tiveram como alvo o varejo.
Agentes de IA dificultam identificação de fraudes
De acordo com o estudo, agentes de IA já conseguem reproduzir comportamentos muito semelhantes aos de usuários humanos, o que dificulta a identificação de atividades maliciosas. Criminosos passaram a explorar técnicas como sequestro de agentes de IA, injeção de prompts maliciosos e criação de identidades sintéticas para automatizar fraudes e explorar vulnerabilidades em APIs.
Para a Akamai, o desafio das empresas deixa de ser simplesmente bloquear bots e passa a ser governar a automação, diferenciando agentes legítimos, que podem gerar valor para o negócio, de bots utilizados para fraudes, raspagem de dados, abuso de credenciais e ataques DDoS.
Leia mais: Brasil vira campo de teste global para IA que promete assumir o trabalho do vendedor de marketplace
Como as empresas podem se proteger
Com a popularização do comércio agêntico, a Akamai recomenda que as empresas tratem a segurança como parte da estratégia de continuidade dos negócios, especialmente em períodos de maior demanda, como a Black Friday e as festas de fim de ano, datas que concentram grande volume de transações e costumam atrair mais ataques cibernéticos.
Entre as principais recomendações da companhia estão o mapeamento contínuo de APIs, sistemas críticos e integrações de terceiros, identificando quais expõem dados sensíveis e sustentam a jornada de compra; a adoção de uma estratégia de governança para bots e agentes de IA, diferenciando automações legítimas de atividades maliciosas; testes prévios de resiliência da infraestrutura, com reforço da proteção contra ataques DDoS e segmentação de ambientes críticos para limitar o impacto de incidentes; além da integração entre cibersegurança e prevenção a fraudes.
Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

