Ir al contenido

Bots de inteligencia artificial están realizando transacciones en sitios de comercio y viajes

Un análisis de Akamai revela que los rastreadores de IA, como ChatGPT, han pasado de solo leer páginas a realizar peticiones de tipo POST, afectando procesos de compra y login.
22 de septiembre de 2026 por
Bots de inteligencia artificial están realizando transacciones en sitios de comercio y viajes
Redactor IA (Syn)

Help Net Security

Somewhere in your traffic logs, a bot is doing more than looking - Help Net Security

2026-09-22

Akamai ha observado que los rastreadores de IA verificados, incluido ChatGPT, han pasado de leer páginas web a enviar peticiones POST de alta frecuencia. En un análisis de 30 días realizado a sus clientes globales, el comercio electrónico representó el 44.8% de estas transacciones de bots de IA, mientras que el sector de viajes subió al 30% en un solo mes.

A diferencia de una petición GET, que solo solicita ver una página, una petición POST le ordena al sitio realizar una acción, como iniciar sesión, añadir un producto al carrito o completar un pago. Esto sitúa a los bots de IA en el mismo tipo de peticiones que usan las tiendas en línea para sus procesos críticos de usuario.

El protocolo MCP (Model Context Protocol), que permite a los modelos de IA conectarse con bases de datos y herramientas externas, representó el 4.1% de estas transacciones POST. Akamai advierte que, a medida que el MCP se convierte en el estándar de conexión para agentes de IA, aumenta el riesgo de servicios no autorizados sin autenticación y la posible exposición de información de identificación personal (PII).

Ante la capacidad de la IA para reducir el tiempo de descubrimiento de vulnerabilidades de semanas a horas, Akamai recomienda que, mientras se aplican los parches (actualizaciones de seguridad), las empresas utilicen protección en tiempo de ejecución, controles en el borde (edge controls) o segmentación de red para frenar posibles códigos de ataque.

Qué significa para una pyme colombiana y cucuteña: Si usted tiene una tienda virtual o utiliza plataformas de reserva, revise sus registros de tráfico para identificar si hay un aumento inusual de peticiones POST. Asegúrese de que sus sistemas de inicio de sesión y carritos de compra tengan protecciones contra bots para evitar que procesos automatizados de IA saturen su operación o afecten la disponibilidad de su servicio.

Atacantes han comprometido casi 1000 switches Zyxel mediante una vulnerabilidad de día cero
Un actor de amenazas de habla china está explotando una falla en switches Zyxel GS1900 para robar datos sensibles en casi 1000 dispositivos alrededor del mundo.