Par Arthur Dekeyser
En résumé
Akamai a mesuré une hausse de 300 % du trafic de bots sur un an.
Les attaques quotidiennes contre les API ont progressé de 113 % entre 2024 et 2025.
Akamai recommande de limiter l’autonomie des agents selon le risque de leurs actions.
Le signal : Akamai a enregistré une hausse de 113 % des attaques quotidiennes contre les API entre 2024 et 2025.
Vous appréciez ce genre d'analyse ?
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.
+11 000 fondateurs abonnés
Akamai alerte sur une progression de 300 % du trafic de bots l’an dernier. Le phénomène a principalement touché le secteur du commerce. Le chiffre figure dans le rapport State of the Internet publié le 22 septembre. Akamai a établi cette analyse à partir de renseignements issus de son infrastructure mondiale de sécurité et de réseau. L’entreprise relie aussi l’IA à la montée des menaces visant les entreprises. Elle estime que l’IA fait des API la principale surface d’attaque des entreprises modernes. Cette évolution place les interfaces applicatives au centre des priorités de sécurité. Le rapport présente ainsi plusieurs signaux distincts, allant des bots aux agents autonomes et aux extensions de navigateur.
Les API progressent fortement comme cible d’attaque. Akamai a enregistré une hausse de 113 % des attaques quotidiennes contre les API entre 2024 et 2025. En 2025, 87 % des organisations interrogées ont subi un incident de sécurité lié aux API. Cette proportion atteignait 76 % en 2022. Ces chiffres décrivent une exposition croissante des entreprises sur leurs interfaces applicatives. Le rapport publié par Akamai associe cette évolution à l’essor des usages de l’IA. La hausse du trafic de bots a surtout concerné le commerce. Les API, elles, concernent plus largement les environnements d’entreprise étudiés par Akamai.
Les navigateurs exposent également les entreprises. Selon Akamai, 40 % des utilisateurs en entreprise ont installé des extensions de navigateur liées à l’IA. Un quart de ces utilisateurs a modifié leurs autorisations au cours des douze derniers mois. Akamai estime que cette modification augmente fortement leur profil de risque. Le rapport indique aussi que 6 % des conversations avec des chatbots contiennent des informations sensibles d’entreprise. Près de la moitié, soit 47 %, des conversations avec l’IA sur les appareils professionnels utilisent des identités et comptes personnels. Les équipes informatiques ne peuvent alors pas suivre ces échanges, selon Akamai.
Les agents autonomes ajoutent une autre catégorie de menace. Akamai signale une accélération des recherches de vulnérabilités et du développement d’exploits grâce à l’IA. L’entreprise cite aussi les risques associés au protocole MCP. L’exposition à MCP arrive pourtant en dernière position parmi les priorités actuelles des responsables de la sécurité. Ces responsables s’attendent toutefois à ce que les agents IA malveillants deviennent une menace cyber majeure d’ici 2030. Akamai explique que MCP donne aux modèles de langage des moyens d’exécuter des actions autonomes. Des serveurs tiers malveillants pourraient exploiter des injections indirectes ou des attaques entre serveurs pour manipuler cette logique.
Les contrôles doivent couvrir les actions réalisées par les agents. Akamai recommande une gouvernance adaptative à la périphérie, avec des protections d’exécution, des filtres API et des mécanismes d’isolation. L’objectif indiqué consiste à neutraliser les menaces avant l’exploitation. L’entreprise préconise aussi une visibilité accrue dans le navigateur et des contrôles comportementaux pour limiter l’exposition des données. Enfin, elle recommande de restreindre l’autonomie selon la facilité de vérification des actions et le caractère réversible d’un échec. Les actions à haut risque doivent conserver une intervention humaine. Ces recommandations répondent aux risques décrits dans le rapport d’Akamai et relayés par Infosecurity Magazine.
Gardez un coup d'avance en IA et tech.
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.
+11 000 fondateurs abonnés