Cloudflare asegura que el tráfico generado por agentes de IA aumentó más de un 1.700% interanual y ya representa cerca del 60% del tráfico de su red. Los agentes pueden navegar, utilizar herramientas y acceder a sistemas corporativos, lo que amplía los riesgos de inyección de instrucciones, abuso de credenciales y f...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What did Cloudflare’s Asia Pacific leadership reveal about the 1,700% year over year surge in AI agent traffic to roughly 60% of the company. Article summary: Cloudflare’s APAC leadership described an inflection point: AI agent traffic grew more than 1,700% year over year and was said to account for about 60% of Cloudflare network traffic—evidence, in its view, that the intern. Topic tags: general web, agents, ai, automation, productivity. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, c
Cloudflare describe un punto de inflexión en la evolución de internet. Según la dirección de la compañía en Asia-Pacífico, el tráfico generado por agentes de inteligencia artificial creció más de un 1.700% interanual y llegó a representar aproximadamente el 60% del tráfico de la red de Cloudflare. 9
La cifra apunta a un cambio estructural: la actividad en internet deja de estar impulsada sobre todo por personas que hacen clic y pasa a incluir cada vez más software autónomo que navega, consulta servicios y ejecuta tareas.
Un chatbot que solo genera texto presenta un tipo de riesgo. Un agente capaz de navegar por la web, invocar herramientas, consultar datos corporativos y actuar siguiendo instrucciones presenta uno mucho mayor.
Entre las amenazas se encuentran:
MCP, o Model Context Protocol, es un estándar que permite a los modelos y agentes conectarse con herramientas y fuentes de datos. Esa capacidad facilita la automatización, pero también amplía la superficie de ataque.
La estrategia planteada por Cloudflare parte de una premisa sencilla: una empresa no puede proteger usos de IA que no sabe que existen.
El objetivo no es prohibir los agentes, sino hacer que sus conexiones sean visibles, verificables y revocables.
En este contexto, Q Day designa el momento en que un ordenador cuántico con capacidad criptográficamente relevante pueda romper sistemas de clave pública todavía muy extendidos. El riesgo no es únicamente futuro: un atacante puede capturar hoy datos cifrados y tratar de descifrarlos más adelante, en un escenario conocido como «recopilar ahora y descifrar después».
Cloudflare ha fijado 2029 como objetivo para que toda su cartera de productos sea completamente segura frente a amenazas cuánticas. La compañía ya admite autenticación poscuántica para las conexiones con servidores de origen mediante Authenticated Origin Pulls y Custom Origin Trust Store, un primer paso hacia la autenticación poscuántica en el conjunto de sus productos.
La fecha exacta de Q Day es desconocida, pero Cloudflare ha señalado que el riesgo podría materializarse alrededor de 2030. Por eso, el mensaje operativo es migrar antes de que exista una fecha definitiva y no esperar a que aparezca un ordenador cuántico capaz de romper la criptografía actual.
La otra pieza de la estrategia es Kitesurf, el navegador de Cloudflare diseñado específicamente para agentes de IA y disponible gratis mientras permanece en fase beta dentro de Browser Run. 12
Kitesurf es un navegador sin estado que funciona completamente sobre Cloudflare Workers, dentro de aislantes V8. En lugar de incluir funciones destinadas a la navegación visual humana —como pestañas, extensiones, temas o desplazamiento a 60 fotogramas por segundo— se centra en tareas programáticas como capturas de pantalla y extracción de HTML. 47
Cloudflare afirma que, para cargas de trabajo habituales de agentes, Kitesurf utiliza entre tres y siete veces menos CPU y memoria que Chromium. 2 La reducción de recursos permite ejecutar más sesiones y escalar mejor cuando la demanda de agentes aumenta de forma repentina.
Además, al ejecutarse sobre la infraestructura de Workers, la automatización queda más cerca de los controles de identidad, políticas de red, seguridad y observabilidad que Cloudflare ya ofrece a sus clientes.
Las iniciativas encajan en una estrategia más amplia. Cloudflare no solo quiere defender su red frente al aumento del tráfico automatizado: también está construyendo la infraestructura para que los agentes operen en la web de manera más eficiente.
El reto consiste en gobernar esa nueva actividad sin frenar su utilidad. Para ello, la compañía combina descubrimiento de aplicaciones, controles sobre los datos enviados a los modelos, autorización de confianza cero, portales para MCP, navegadores optimizados para agentes y una migración anticipada hacia la criptografía poscuántica.
La conclusión de Cloudflare es clara: el internet de los agentes ya no es una posibilidad lejana. Es una nueva capa de actividad digital que las organizaciones tendrán que observar, limitar y proteger como cualquier otro sistema con acceso a sus datos.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
Cloudflare asegura que el tráfico generado por agentes de IA aumentó más de un 1.700% interanual y ya representa cerca del 60% del tráfico de su red.
Cloudflare asegura que el tráfico generado por agentes de IA aumentó más de un 1.700% interanual y ya representa cerca del 60% del tráfico de su red. Los agentes pueden navegar, utilizar herramientas y acceder a sistemas corporativos, lo que amplía los riesgos de inyección de instrucciones, abuso de credenciales y filtración de datos.
La compañía recomienda descubrir el uso de IA y MCP, bloquear información sensible en los prompts y limitar el acceso a servidores MCP mediante portales y controles de confianza cero.