Cloudflare uppger att trafiken från AI agenter ökade med över 1 700 procent på ett år och nu utgör omkring 60 procent av trafiken i bolagets nätverk. Agenter kan surfa, anropa verktyg och komma åt företagssystem – vilket ökar risken för promptinjektion, felaktiga åtgärder, läckta inloggningsuppgifter och dataexfiltr...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Cloudflare’s Asia Pacific leadership reveal about the 1,700% year over year surge in AI agent traffic to roughly 60% of the company. Article summary: Cloudflare’s APAC leadership described an inflection point: AI agent traffic grew more than 1,700% year over year and was said to account for about 60% of Cloudflare network traffic—evidence, in its view, that the intern. Topic tags: general web, agents, ai, automation, productivity. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, c
Cloudflare beskriver en brytpunkt för internet. Under en pressträff i Seoul uppgav bolagets ledning för Asien och Stillahavsområdet att trafiken från AI-agenter hade ökat med mer än 1 700 procent jämfört med året innan. Omkring 60 procent av all trafik i Cloudflares nätverk sades komma från AI-agenter. 6
Det innebär inte att 60 procent av all internettrafik globalt består av AI-agenter. Siffran gäller Cloudflares nätverk och speglar bolagets egen trafikmätning. Men enligt Cloudflare visar den ändå att internet håller på att gå från en miljö där människor främst läser och klickar till en där autonoma program utför uppgifter åt dem.
AI-agenter nöjer sig inte med att skriva ett svar. De kan surfa på webben, använda externa verktyg, hämta information från interna system och genomföra åtgärder utifrån instruktioner. Därmed blir riskbilden bredare än för vanliga chattjänster.
Bland hoten finns bland annat:
Med skugg-AI avses att medarbetare använder AI-tjänster som organisationen inte har godkänt eller granskat. Det kan till exempel innebära att företagshemligheter, personuppgifter eller annan känslig information hamnar i en extern tjänst. Cloudflare rekommenderar att företag först kartlägger vilka AI-tjänster som faktiskt används, i stället för att utgå från att den officiella policyn speglar verkligheten.
En liknande risk gäller skugg-MCP. MCP, Model Context Protocol, är ett protokoll som låter AI-modeller koppla upp sig mot verktyg och datakällor. Obehöriga MCP-anslutningar kan skapa vägar runt organisationens identitetskontroller, loggning och säkerhetsgranskning. Resultatet kan bli att en agent når ett verktyg eller en datakälla utan att anslutningen har godkänts.
Cloudflares modell bygger på att organisationer ska kunna se och styra agenttrafiken i flera steg:
Poängen är att behandla en AI-agent som en aktör med egen åtkomst – inte som ett passivt program som automatiskt kan lita på allt den gör.
En annan del av Cloudflares strategi gäller Q Day. Begreppet syftar på den dag då tillräckligt kraftfulla kvantdatorer kan knäcka den asymmetriska kryptografi som fortfarande skyddar många internetanslutningar.
Hotet gäller även information som inte kan dekrypteras i dag. Angripare kan samla in krypterad trafik nu och försöka dekryptera den senare, i en så kallad ”harvest now, decrypt later”-attack.
Cloudflare siktar på att hela produktportföljen ska vara postkvantsäker senast 2029. Bolaget har dessutom börjat stödja postkvantsäker autentisering för anslutningar till kundernas ursprungsservrar genom Authenticated Origin Pulls och Custom Origin Trust Store. Det beskrivs som ett första steg mot postkvantsäker autentisering i hela produktutbudet.
I den regionala diskussionen framställdes risken som något som kan bli akut omkring 2030. Budskapet till organisationer är därför att börja migrera innan ett exakt datum för Q Day är känt.
Cloudflares nya Kitesurf passar in i samma större utveckling. Det är en webbläsare som är byggd för AI-agenter och körs helt ovanpå Cloudflare Workers. Den är tillgänglig utan kostnad under betaperioden i tjänsten Browser Run. 12
Till skillnad från en vanlig Chromium-webbläsare behöver Kitesurf inte prioritera funktioner som flikar, tillägg, avancerad visuell rendering eller mjuk rullning för mänskliga användare. I stället är den optimerad för uppgifter som skärmdumpar och extraktion av HTML-innehåll.
Cloudflare uppger att Kitesurf använder tre till sju gånger mindre CPU och minne än Chromium för vanliga agentbaserade arbetsflöden. 2 Eftersom webbläsaren körs i Workers och V8-isolat blir det lättare att skala många samtidiga sessioner och koppla automatiseringen till Cloudflares befintliga funktioner för säkerhet, identitet, nätverkspolicy och övervakning. 812
Cloudflare försöker alltså göra mer än att försvara sig mot den snabbt växande AI-trafiken. Bolaget bygger också verktyg för att AI-agenter ska kunna använda webben effektivt.
Den dubbla strategin är tydlig: Kitesurf ska göra maskinell webbautomation billigare och mer skalbar, medan upptäckt, dataskydd, nolltillitsåtkomst och postkvantsäker kryptografi ska begränsa vad agenterna får göra. När allt mer internetaktivitet utförs av program blir den centrala säkerhetsfrågan inte bara vem som klickade – utan vilken agent som agerar, med vilken behörighet och under vems kontroll.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Cloudflare uppger att trafiken från AI agenter ökade med över 1 700 procent på ett år och nu utgör omkring 60 procent av trafiken i bolagets nätverk.
Cloudflare uppger att trafiken från AI agenter ökade med över 1 700 procent på ett år och nu utgör omkring 60 procent av trafiken i bolagets nätverk. Agenter kan surfa, anropa verktyg och komma åt företagssystem – vilket ökar risken för promptinjektion, felaktiga åtgärder, läckta inloggningsuppgifter och dataexfiltrering.
Cloudflare rekommenderar att organisationer upptäcker intern AI användning, stoppar känsliga uppgifter i promptar och begränsar MCP anslutningar med identitetsbaserad nolltillit.