Somewhere in your traffic logs, a bot is doing more than looking - Help Net Security
2026-09-22
Akamai ha observado que los rastreadores de IA verificados, incluido ChatGPT, han pasado de leer páginas web a enviar peticiones POST de alta frecuencia. En un análisis de 30 días realizado a sus clientes globales, el comercio electrónico representó el 44.8% de estas transacciones de bots de IA, mientras que el sector de viajes subió al 30% en un solo mes.
A diferencia de una petición GET, que solo solicita ver una página, una petición POST le ordena al sitio realizar una acción, como iniciar sesión, añadir un producto al carrito o completar un pago. Esto sitúa a los bots de IA en el mismo tipo de peticiones que usan las tiendas en línea para sus procesos críticos de usuario.
El protocolo MCP (Model Context Protocol), que permite a los modelos de IA conectarse con bases de datos y herramientas externas, representó el 4.1% de estas transacciones POST. Akamai advierte que, a medida que el MCP se convierte en el estándar de conexión para agentes de IA, aumenta el riesgo de servicios no autorizados sin autenticación y la posible exposición de información de identificación personal (PII).
Ante la capacidad de la IA para reducir el tiempo de descubrimiento de vulnerabilidades de semanas a horas, Akamai recomienda que, mientras se aplican los parches (actualizaciones de seguridad), las empresas utilicen protección en tiempo de ejecución, controles en el borde (edge controls) o segmentación de red para frenar posibles códigos de ataque.
Qué significa para una pyme colombiana y cucuteña: Si usted tiene una tienda virtual o utiliza plataformas de reserva, revise sus registros de tráfico para identificar si hay un aumento inusual de peticiones POST. Asegúrese de que sus sistemas de inicio de sesión y carritos de compra tengan protecciones contra bots para evitar que procesos automatizados de IA saturen su operación o afecten la disponibilidad de su servicio.