La montée en puissance de l’IA entraîne une augmentation des attaques contre les API et des coûts liés aux incidents.. La dernière enquête d’Akamai révèle que 87 % des organisations ont subi en 2025 au moins un incident de sécurité lié aux API, avec un coût moyen de plus de 700 000 dollars par incident. À l’heure où l’IA accélère la prolifération des API, leur sécurité s’impose plus que jamais comme un enjeu majeur pour les entreprises.
Tribune – Akamai publie aujourd’hui une nouvelle enquête montrant que les API sont souvent déployées trop rapidement, sans mesures de sécurité, ni tests appropriés, ce qui les rend vulnérables aux attaques une fois mises en service. La quatrième édition de cette enquête Akamai sur la sécurité des API, analyse l’état de leur protection sur la base d’une enquête mondiale menée auprès de 1 840 professionnels de la sécurité dans six secteurs d’activité et dix pays.
L’étude confirme la hausse continue des attaques visant les API : 87 % des répondants déclarent avoir subi un incident de sécurité lié aux API en 2025, contre 76 % en 2022. En moyenne, les entreprises ont signalé 3,5 incidents de sécurité liés aux API au cours des 12 derniers mois, avec un coût moyen supérieur à 700 000 dollars par incident.
Les équipes de sécurité classent la sécurisation des technologies IA comme leur priorité en matière de cybersécurité (38 %) pour l’année à venir. Par ailleurs, 42 % des professionnels interrogés indiquent que les API qui alimentent leurs applications d’IA, leurs agents et leurs grands modèles de langage (LLM) ont été la cible de cyberattaques au cours des 12 derniers mois. Ces résultats confirment les conclusions d’une précédente étude d’Akamai qui identifiait les API comme une surface d’attaque privilégiée pour les cybercriminels.
L’enquête révèle également une baisse préoccupante de visibilité sur les API, un enjeu aggravé par l’IA. En effet, seules 27 % des organisations disposant d’un inventaire complet de leurs API savent aujourd’hui lesquelles exposent des données sensibles, contre 40 % en 2022.
Voici les autres enseignements clés :
- La quasi-totalité des personnes interrogées dans le secteur des services financiers (96 %) ont signalé une attaque liée aux API au cours des 12 derniers mois.
- Les secteurs les plus touchés sont l’énergie et les services publics (860 000 dollars), l’industrie manufacturière (732 000 dollars) et la santé et les sciences de la vie (725 000 dollars).
- Près de 80 % des entreprises placent la sécurité des API parmi leurs trois priorités en matière de cybersécurité.
- 40% des dirigeants déclarent avoir atteint un niveau de maturité avancé en matière de tests des API, contre seulement 28 % des équipes DevSecOps. Ce décalage suggère que le niveau de confiance des dirigeants excède ce que rapportent les équipes opérationnelles.
- Un peu plus de la moitié des organisations (53 %) disposent de personnel dédié chargé de la sécurité des API.
« L’expansion rapide de la surface d’attaque des API expose les entreprises fortement dépendantes à des risques majeurs, à des répercussions financières et à une visibilité compromise », commente Sean Lyons, Senior Vice President et General Manager, Application and Infrastructure Security chez Akamai. « Le nombre d’API explose littéralement et la plupart des entreprises peinent à en assurer le suivi. A l’ère de l’IA, la sécurité des API ne peut être considérée comme secondaire. Vous avez besoin d’une base solide pour pouvoir réellement faire confiance aux systèmes d’IA que vous développez. »
Au-delà de ces conclusions, l’étude fournit également des recommandations destinées à aider les équipes de sécurité à renforcer leurs stratégies de sécurité des API. Il s’agit notamment de combler les lacunes en matière de visibilité en identifiant et en répertoriant toutes les API liées aux grands modèles de langage (LLM) et aux applications d’IA, d’intégrer des tests et des contrôles de sécurité tout au long du cycle de vie des API, et de considérer la sécurité des API comme un prérequis à une IA fiable.





