Cloudflare称智能体请求流量首超人类,互联网底层假设正在重写
网页的"主顾"变了:Cloudflare称智能体请求流量首超人类,互联网底层假设正在重写
前几天,Cloudflare CEO 马修·普林斯在 X 上发了一句很短的话:
"Welp, that happened faster than I predicted."
(呃,这事比我预测的快多了。)
配的那张图来自 Cloudflare Radar——他们家全球流量雷达,过去 7 天滚动监测。图上写着:针对 HTML 网页的 HTTP 请求里,机器人(Bot)流量占 57.5%,人类只占 42.5%。

这是有据可查的、互联网史上第一次,在"网页请求"这个维度上,机器请求压过了真人。
普林斯坦言,他原以为这个交叉点要到 2027 年末,后来缩到 2027 年初——结果 2026 年仲夏就到了,提前了一年多。
先别激动,先把数字读懂
这条新闻传开后,质疑声也不少:"Bot 流量过半有什么稀奇?爬虫不是早就占大头了吗?"
这个质疑有道理,但需要拆两层。
第一层:统计口径。
Cloudflare 这次数的不是"互联网总带宽"(视频流、社媒无限滚动、App 后台通信、图片/CSS/JS 递送),而是针对 HTML 网页内容的请求——也就是"谁在访问网页"这个动作本身。
如果算总带宽,人类仍然吃掉大约 65% 的头部——因为人花在看视频、刷信息流上的时间机器暂时顶不住。
所以更准确的叙述是:
网页的"访问频次"已经被机器主导,但"沉浸时长"还握在人类手里。
第二层:这批 Bot 和传统爬虫不是一回事。
搜索引擎爬虫(Googlebot 之类)建索引,十年前就是常驻背景噪音。但这次驱动曲线陡升的,主要是 agentic bots——那些替 AI 助手去网上自主检索、跳转页面、抓内容回来喂给你的智能体流量。
你问 ChatGPT 或 Gemini 一句:"帮我找上海到东京最便宜的转机方案,要六月下旬出发。"——你看到的是一个回答,你看不到的是背后可能在几秒内打出去的几千个请求,扫过几十个航司页面、OTA 商品页、价格接口。
这批流量不是"搜索引擎在读书",而是AI 代理在替人跑腿。行为和意图都变了。
为什么偏偏是现在?因为"替你上网"刚变成大众行为
过去一年,AI 助手从"问答机器"变成了"能干活的助手":
深度研究模式(一次性扫大量网页再总结)
Agent 购物/比价/预订(浏览商品页→比价→进结账)
代码智能体(读 docs、翻 issue、测接口)
企业内部的 RPA + LLM(自动巡检、自动汇总、自动填表)
每一次你"偷懒"让 AI 替你搜一次,背后就是一串隐蔽的网页访问。用量一大,曲线就不再是线性爬坡,而是陡上去。
普林斯说"数据还有点 messy",分类边界确实糊——有些 Bot 背后其实还是有人类(人在用自动化工具),有些 UA 还能伪造。但这个方向,所有人都同意:不可逆。
那么——这会怎样改变互联网格局?
很多人把这事当成一条科技花边。但它真正值得盯住的,是它撬动了互联网运转的四根底梁。
① "访问"的经济学变了:PageView 不再是唯一货币
传统 Web 的逻辑很简单:
你做一个网页 → 人来看 → 你赚广告曝光或转化。
现在进来一群不眨眼、不停歇、不看广告的访问者,它们消费你的服务器资源、带宽、数据库查询——但它们不走漏斗,不点横幅,不产生传统意义上的"engagement"。
站长和出版商立刻面临一个灵魂问题:
我的内容被机器读了成千上万次,凭什么只有人类那 42.5% 在买单?
这就是为什么你会看到行业往两个方向同时走:
技术性封锁/限流(更激进的 bot 管控、更严的 rate limit)
许可型抓取(Cloudflare 已经在推的"需授权才能爬"的思路——本质是让机器付费或签协议,而不是白嫖带宽)
互联网内容层正在从"开放读取"走向"有条件可被机器访问"——这个张力会贯穿接下来 3–5 年。
② 守门人的权力继续上移:CDN 层成了新收费站
如果"机器能不能读你"变成一门生意,那谁能制定规则?
不是浏览器,不是操作系统——是 CDN / 边缘网络 / 身份网关。
Cloudflare 今天能为全球约 20% 的网站提供防护和流量调度,它说"我们测到机器超了人",本身就半是观察、半是定调:规则将在我这一层重新谈判。
接下来的博弈大概是:
大模型公司想尽可能自由地抓取(训练 + 实时检索)
出版商想拿回对价(要么付钱,要么限流)
CDN/网关说:那你们在我这儿签规则,我帮你们管闸门
这跟当年"搜索引擎 vs robots.txt"是同一出戏的续集——只不过这次 stakes 更高,因为涉及的不只是索引,而是商业代理行为(比价、结账、替代搜索本身)。
③ 安全的底层假设碎了:"Bot = 坏人"不再成立
过去的安防直觉很朴素:
看到非人类行为 → 拦。
但 agentic 流量的正常行为长这样:快速翻页、批量读商品信息、自动填表单、替你结账——跟欺诈脚本的行为轮廓几乎重合。
HUMAN Security 的基准报告里有个扎心的判断:在大量场景下,良性自动化和恶性自动化的行为差异极小,区别只在意图。
这意味着:
全拦 → 你挡掉的可能是 Agent 渠道带来的订单(未来不容小觑)
全放 → 你吃的是撞库、卡片测试、大规模抓取攻击
安全体系必须从"人 vs 机器"的二元门禁,升级为一套更像"委托身份证明"的东西:这个 Agent 是谁派来的?有没有用户授权?访问边界在哪?——类似 OAuth 的思路,但要下沉到网络请求层。
这件事今天还没有标准答案。但它会催生一整层新基础设施。
④ 发现与分发:SEO 正在被 AEO 接管
最后一个——也是最贴近普通人能感知的一层。
当越来越多的人不问搜索框,问对话框,网页的生死逻辑就变了:
以前你争的是:能不能排进搜索第一页
以后你要争的是:模型在回答时,会不会引用你、会不会推荐你
这就是大家开始说的 AEO(Answer Engine Optimization)——不是优化关键词,而是优化"被模型选中"的可证性:结构化数据、权威信号、可验证事实、清晰的机器可读语义……
更深一层:如果你的内容只存在于"人类滚动才看得到"的地方,而模型根本不认为值得检索或引用你——你就从发现链里消失了。
一句话收住
Cloudflare 那张 57.5% 对 42.5% 的图,与其说是"机器打败了人"的宣言,不如说是一个底层假设到期通知:
互联网设计了这么多年,默认另一端是一个人。这个默认,正在过期。
过期不等于人类消失——人还是那个留下评论、看完长文、决定把钱花在哪的人。但"谁来敲门""谁收租""谁证明可信",都要重谈。
而对我们普通人来说,最现实的启示可能只有一个:
你未来要竞争的,不是和 AI 抢点击量——而是让自己(或自己的产品)成为那个 AI 愿意代你跑腿、也愿意替别人找到的人。
