Cloudflare cho biết lưu lượng do AI agent tạo ra đã tăng hơn 1.700% so với cùng kỳ năm trước và chiếm khoảng 60% lưu lượng trên mạng của công ty. AI agent có thể tự duyệt web, gọi công cụ và truy cập hệ thống doanh nghiệp, làm gia tăng nguy cơ prompt injection, lạm dụng thông tin xác thực và rò rỉ dữ liệu.
Đăng bởiBiên tập bằng GPT-5.6 LunaHình ảnh được tạo bằng GPT Image 1.5
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What did Cloudflare’s Asia Pacific leadership reveal about the 1,700% year over year surge in AI agent traffic to roughly 60% of the company. Article summary: Cloudflare’s APAC leadership described an inflection point: AI agent traffic grew more than 1,700% year over year and was said to account for about 60% of Cloudflare network traffic—evidence, in its view, that the intern. Topic tags: general web, agents, ai, automation, productivity. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, c
Cloudflare đang mô tả một thay đổi mang tính bước ngoặt trong cách Internet vận hành. Theo lãnh đạo khu vực châu Á - Thái Bình Dương của công ty, lưu lượng do các AI agent tạo ra đã tăng hơn 1.700% so với cùng kỳ năm trước và chiếm khoảng 60% tổng lưu lượng trên mạng Cloudflare. 6
Con số này không có nghĩa 60% mọi hoạt động trên toàn Internet đều do AI agent thực hiện. Đây là tỷ lệ được Cloudflare ghi nhận trên mạng lưới của mình. Tuy nhiên, nó cho thấy lưu lượng phi con người đang trở thành thành phần chi phối, khi phần mềm không chỉ đọc hoặc tạo nội dung mà còn có thể tự thực hiện các nhiệm vụ trên web.
Cloudflare trước đó cũng cho biết lưu lượng không phải do con người tạo ra đã vượt mốc 50% trên Internet trong các quan sát của công ty. 13 Bức tranh mới vì thế không chỉ là “nhiều chatbot hơn”, mà là sự hình thành một lớp Internet nơi các tác nhân phần mềm tự tìm kiếm, gọi công cụ, trao đổi dữ liệu và hành động thay mặt người dùng hoặc doanh nghiệp.
Một mô hình AI chỉ trả lời câu hỏi đã tiềm ẩn rủi ro. Nhưng một AI agent có thể tiến xa hơn: tự duyệt web, gọi các công cụ bên ngoài, truy cập hệ thống nội bộ và thực hiện hành động theo chỉ dẫn. Quyền tự chủ này mở rộng đáng kể bề mặt tấn công, gồm:
“Shadow AI” chỉ việc nhân viên tự sử dụng các dịch vụ AI chưa được tổ chức phê duyệt. Vấn đề không chỉ nằm ở việc dùng công cụ nào, mà ở chỗ doanh nghiệp có thể không biết dữ liệu nào đang được gửi đi, dữ liệu được lưu ở đâu và ai có thể tiếp tục truy cập dữ liệu đó.
Cloudflare khuyến nghị các tổ chức không nên mặc định rằng mọi hoạt động AI nội bộ đều đã được cấp phép. Thay vào đó, đội ngũ bảo mật cần lập bản đồ các ứng dụng AI đang được sử dụng, sau đó áp dụng chính sách kiểm soát dữ liệu phù hợp. Cloudflare One có thể dùng Gateway để phân loại ứng dụng AI và kết hợp với các chính sách DLP nhằm ngăn prompt chứa dữ liệu độc quyền hoặc nhạy cảm.
MCP, viết tắt của Model Context Protocol, là một giao thức giúp AI agent kết nối với công cụ và nguồn dữ liệu bên ngoài. Khi nhân viên hoặc agent kết nối trực tiếp tới một MCP server chưa được phê duyệt, tổ chức có thể hình thành một đường dẫn không được quản trị giữa agent, công cụ và dữ liệu.
Các kết nối “shadow MCP” như vậy có thể đi vòng qua hệ thống nhận diện danh tính, kiểm soát quyền, ghi nhật ký và quy trình đánh giá bảo mật. Cloudflare Gateway cho biết có thể nhận diện yêu cầu MCP bằng các tín hiệu ở cấp giao thức, qua đó giúp đội ngũ bảo mật tìm ra lưu lượng MCP không được phép. 11
Cloudflare đưa ra cách tiếp cận gồm ba bước chính:
Mục tiêu là không coi một agent là “đáng tin” chỉ vì nó hoạt động bên trong mạng doanh nghiệp. Mỗi yêu cầu vẫn cần được xác thực, giới hạn quyền và giám sát.
“Q Day” là cách gọi thời điểm máy tính lượng tử đủ mạnh để phá vỡ các hệ mật mã khóa công khai đang được sử dụng rộng rãi. Một rủi ro đáng chú ý là “harvest now, decrypt later”: kẻ tấn công có thể thu thập dữ liệu mã hóa ngay hôm nay rồi giải mã trong tương lai khi công nghệ lượng tử đủ khả năng.
Cloudflare đặt mục tiêu hoàn tất quá trình chuyển đổi để toàn bộ danh mục sản phẩm đạt trạng thái bảo mật hậu lượng tử vào năm 2029. Công ty cũng đã hỗ trợ xác thực hậu lượng tử khi kết nối tới máy chủ gốc của khách hàng thông qua Authenticated Origin Pulls và Custom Origin Trust Store, coi đây là bước đầu hướng tới xác thực hậu lượng tử trên toàn bộ sản phẩm.
Tại cuộc thảo luận ở châu Á - Thái Bình Dương, rủi ro Q Day được đặt trong khung thời gian khoảng năm 2030. 6 Mốc chính xác vẫn chưa thể biết trước, nên thông điệp vận hành là các tổ chức không nên chờ đến khi Q Day được xác định mới bắt đầu di chuyển. Việc nâng cấp hệ thống mật mã thường kéo dài nhiều năm và liên quan đến cả ứng dụng, thiết bị, đối tác lẫn dữ liệu lưu trữ.
Cloudflare không chỉ tìm cách bảo vệ trước lưu lượng AI agent; công ty còn xây dựng hạ tầng để các agent hoạt động hiệu quả hơn. Kitesurf, hiện được cung cấp miễn phí trong giai đoạn beta của Browser Run, là trình duyệt không trạng thái được thiết kế riêng cho AI agent và chạy hoàn toàn trên Cloudflare Workers. 1
2
Khác với trình duyệt hướng tới con người, Kitesurf tập trung vào các tác vụ lập trình như chụp ảnh màn hình, trích xuất HTML và tương tác qua giao thức. Nó loại bỏ nhiều thành phần cần thiết cho trải nghiệm trực quan của con người nhưng không nhất thiết cần cho agent, thay vào đó tận dụng môi trường V8 isolate trên Workers. 4
7
Theo Cloudflare, Kitesurf sử dụng ít hơn 3-7 lần CPU và bộ nhớ so với Chromium trong các tác vụ agent phổ biến. 2 Mức tiết kiệm này có thể giúp chạy nhiều phiên agent hơn, đặc biệt trong những đợt tải tăng đột biến.
Việc trình duyệt agent chạy trên hạ tầng Workers cũng đặt nó gần hơn với các lớp kiểm soát mà Cloudflare đang phát triển: danh tính, chính sách mạng, zero trust và khả năng quan sát. Nói cách khác, Kitesurf là phần hạ tầng thực thi của chiến lược, còn Gateway, DLP và các portal MCP là phần quản trị và bảo vệ.
Các động thái trên cho thấy Cloudflare nhìn AI agent theo hai hướng cùng lúc. Một mặt, agent làm tăng rủi ro khi chúng có thể tự hành động và mở ra những đường kết nối mà bộ phận bảo mật chưa biết tới. Mặt khác, chúng tạo ra nhu cầu về trình duyệt, mạng lưới và công cụ được thiết kế ngay từ đầu cho hoạt động của máy móc.
Vì vậy, chiến lược của Cloudflare không chỉ là ngăn lưu lượng AI. Công ty đang xây dựng nền tảng để agent vận hành web với chi phí thấp hơn, đồng thời áp dụng khả năng phát hiện, kiểm soát dữ liệu, phân quyền zero trust và chuyển đổi mật mã cho lớp Internet ngày càng do phần mềm tự chủ vận hành.
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Cloudflare cho biết lưu lượng do AI agent tạo ra đã tăng hơn 1.700% so với cùng kỳ năm trước và chiếm khoảng 60% lưu lượng trên mạng của công ty.
Cloudflare cho biết lưu lượng do AI agent tạo ra đã tăng hơn 1.700% so với cùng kỳ năm trước và chiếm khoảng 60% lưu lượng trên mạng của công ty. AI agent có thể tự duyệt web, gọi công cụ và truy cập hệ thống doanh nghiệp, làm gia tăng nguy cơ prompt injection, lạm dụng thông tin xác thực và rò rỉ dữ liệu.
Cloudflare khuyến nghị doanh nghiệp phát hiện AI và MCP không được phê duyệt, chặn dữ liệu nhạy cảm trong prompt, đồng thời buộc các kết nối MCP đi qua cổng kiểm soát và chính sách zero trust.
Cloudflare cho biết lưu lượng do AI agent tạo ra đã tăng hơn 1.700% so với cùng kỳ năm trước và chiếm khoảng 60% lưu lượng trên mạng của công ty. AI agent có thể tự duyệt web, gọi công cụ và truy cập hệ thống doanh nghiệp, làm gia tăng nguy cơ prompt injection, lạm dụng thông tin xác thực và rò rỉ dữ liệu.
Đăng bởiBiên tập bằng GPT-5.6 LunaHình ảnh được tạo bằng GPT Image 1.5
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What did Cloudflare’s Asia Pacific leadership reveal about the 1,700% year over year surge in AI agent traffic to roughly 60% of the company. Article summary: Cloudflare’s APAC leadership described an inflection point: AI agent traffic grew more than 1,700% year over year and was said to account for about 60% of Cloudflare network traffic—evidence, in its view, that the intern. Topic tags: general web, agents, ai, automation, productivity. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, c
Cloudflare đang mô tả một thay đổi mang tính bước ngoặt trong cách Internet vận hành. Theo lãnh đạo khu vực châu Á - Thái Bình Dương của công ty, lưu lượng do các AI agent tạo ra đã tăng hơn 1.700% so với cùng kỳ năm trước và chiếm khoảng 60% tổng lưu lượng trên mạng Cloudflare. 6
Con số này không có nghĩa 60% mọi hoạt động trên toàn Internet đều do AI agent thực hiện. Đây là tỷ lệ được Cloudflare ghi nhận trên mạng lưới của mình. Tuy nhiên, nó cho thấy lưu lượng phi con người đang trở thành thành phần chi phối, khi phần mềm không chỉ đọc hoặc tạo nội dung mà còn có thể tự thực hiện các nhiệm vụ trên web.
Cloudflare trước đó cũng cho biết lưu lượng không phải do con người tạo ra đã vượt mốc 50% trên Internet trong các quan sát của công ty. 13 Bức tranh mới vì thế không chỉ là “nhiều chatbot hơn”, mà là sự hình thành một lớp Internet nơi các tác nhân phần mềm tự tìm kiếm, gọi công cụ, trao đổi dữ liệu và hành động thay mặt người dùng hoặc doanh nghiệp.
Một mô hình AI chỉ trả lời câu hỏi đã tiềm ẩn rủi ro. Nhưng một AI agent có thể tiến xa hơn: tự duyệt web, gọi các công cụ bên ngoài, truy cập hệ thống nội bộ và thực hiện hành động theo chỉ dẫn. Quyền tự chủ này mở rộng đáng kể bề mặt tấn công, gồm:
“Shadow AI” chỉ việc nhân viên tự sử dụng các dịch vụ AI chưa được tổ chức phê duyệt. Vấn đề không chỉ nằm ở việc dùng công cụ nào, mà ở chỗ doanh nghiệp có thể không biết dữ liệu nào đang được gửi đi, dữ liệu được lưu ở đâu và ai có thể tiếp tục truy cập dữ liệu đó.
Cloudflare khuyến nghị các tổ chức không nên mặc định rằng mọi hoạt động AI nội bộ đều đã được cấp phép. Thay vào đó, đội ngũ bảo mật cần lập bản đồ các ứng dụng AI đang được sử dụng, sau đó áp dụng chính sách kiểm soát dữ liệu phù hợp. Cloudflare One có thể dùng Gateway để phân loại ứng dụng AI và kết hợp với các chính sách DLP nhằm ngăn prompt chứa dữ liệu độc quyền hoặc nhạy cảm.
MCP, viết tắt của Model Context Protocol, là một giao thức giúp AI agent kết nối với công cụ và nguồn dữ liệu bên ngoài. Khi nhân viên hoặc agent kết nối trực tiếp tới một MCP server chưa được phê duyệt, tổ chức có thể hình thành một đường dẫn không được quản trị giữa agent, công cụ và dữ liệu.
Các kết nối “shadow MCP” như vậy có thể đi vòng qua hệ thống nhận diện danh tính, kiểm soát quyền, ghi nhật ký và quy trình đánh giá bảo mật. Cloudflare Gateway cho biết có thể nhận diện yêu cầu MCP bằng các tín hiệu ở cấp giao thức, qua đó giúp đội ngũ bảo mật tìm ra lưu lượng MCP không được phép. 11
Cloudflare đưa ra cách tiếp cận gồm ba bước chính:
Mục tiêu là không coi một agent là “đáng tin” chỉ vì nó hoạt động bên trong mạng doanh nghiệp. Mỗi yêu cầu vẫn cần được xác thực, giới hạn quyền và giám sát.
“Q Day” là cách gọi thời điểm máy tính lượng tử đủ mạnh để phá vỡ các hệ mật mã khóa công khai đang được sử dụng rộng rãi. Một rủi ro đáng chú ý là “harvest now, decrypt later”: kẻ tấn công có thể thu thập dữ liệu mã hóa ngay hôm nay rồi giải mã trong tương lai khi công nghệ lượng tử đủ khả năng.
Cloudflare đặt mục tiêu hoàn tất quá trình chuyển đổi để toàn bộ danh mục sản phẩm đạt trạng thái bảo mật hậu lượng tử vào năm 2029. Công ty cũng đã hỗ trợ xác thực hậu lượng tử khi kết nối tới máy chủ gốc của khách hàng thông qua Authenticated Origin Pulls và Custom Origin Trust Store, coi đây là bước đầu hướng tới xác thực hậu lượng tử trên toàn bộ sản phẩm.
Tại cuộc thảo luận ở châu Á - Thái Bình Dương, rủi ro Q Day được đặt trong khung thời gian khoảng năm 2030. 6 Mốc chính xác vẫn chưa thể biết trước, nên thông điệp vận hành là các tổ chức không nên chờ đến khi Q Day được xác định mới bắt đầu di chuyển. Việc nâng cấp hệ thống mật mã thường kéo dài nhiều năm và liên quan đến cả ứng dụng, thiết bị, đối tác lẫn dữ liệu lưu trữ.
Cloudflare không chỉ tìm cách bảo vệ trước lưu lượng AI agent; công ty còn xây dựng hạ tầng để các agent hoạt động hiệu quả hơn. Kitesurf, hiện được cung cấp miễn phí trong giai đoạn beta của Browser Run, là trình duyệt không trạng thái được thiết kế riêng cho AI agent và chạy hoàn toàn trên Cloudflare Workers. 1
2
Khác với trình duyệt hướng tới con người, Kitesurf tập trung vào các tác vụ lập trình như chụp ảnh màn hình, trích xuất HTML và tương tác qua giao thức. Nó loại bỏ nhiều thành phần cần thiết cho trải nghiệm trực quan của con người nhưng không nhất thiết cần cho agent, thay vào đó tận dụng môi trường V8 isolate trên Workers. 4
7
Theo Cloudflare, Kitesurf sử dụng ít hơn 3-7 lần CPU và bộ nhớ so với Chromium trong các tác vụ agent phổ biến. 2 Mức tiết kiệm này có thể giúp chạy nhiều phiên agent hơn, đặc biệt trong những đợt tải tăng đột biến.
Việc trình duyệt agent chạy trên hạ tầng Workers cũng đặt nó gần hơn với các lớp kiểm soát mà Cloudflare đang phát triển: danh tính, chính sách mạng, zero trust và khả năng quan sát. Nói cách khác, Kitesurf là phần hạ tầng thực thi của chiến lược, còn Gateway, DLP và các portal MCP là phần quản trị và bảo vệ.
Các động thái trên cho thấy Cloudflare nhìn AI agent theo hai hướng cùng lúc. Một mặt, agent làm tăng rủi ro khi chúng có thể tự hành động và mở ra những đường kết nối mà bộ phận bảo mật chưa biết tới. Mặt khác, chúng tạo ra nhu cầu về trình duyệt, mạng lưới và công cụ được thiết kế ngay từ đầu cho hoạt động của máy móc.
Vì vậy, chiến lược của Cloudflare không chỉ là ngăn lưu lượng AI. Công ty đang xây dựng nền tảng để agent vận hành web với chi phí thấp hơn, đồng thời áp dụng khả năng phát hiện, kiểm soát dữ liệu, phân quyền zero trust và chuyển đổi mật mã cho lớp Internet ngày càng do phần mềm tự chủ vận hành.
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Cloudflare cho biết lưu lượng do AI agent tạo ra đã tăng hơn 1.700% so với cùng kỳ năm trước và chiếm khoảng 60% lưu lượng trên mạng của công ty.
Cloudflare cho biết lưu lượng do AI agent tạo ra đã tăng hơn 1.700% so với cùng kỳ năm trước và chiếm khoảng 60% lưu lượng trên mạng của công ty. AI agent có thể tự duyệt web, gọi công cụ và truy cập hệ thống doanh nghiệp, làm gia tăng nguy cơ prompt injection, lạm dụng thông tin xác thực và rò rỉ dữ liệu.
Cloudflare khuyến nghị doanh nghiệp phát hiện AI và MCP không được phê duyệt, chặn dữ liệu nhạy cảm trong prompt, đồng thời buộc các kết nối MCP đi qua cổng kiểm soát và chính sách zero trust.