Cloudflare 迎來創立 16 周年時,公布一系列措施,回應網絡上 AI 代理和爬蟲愈來愈多的情況。對網站而言,這批自動化訪客可能會讀取內容或呼叫服務,卻不像真人般瀏覽網頁、觀看廣告。Cloudflare 的方案分三方面:讓網站向機器存取收費、分開設定內容可否用於搜尋或 AI 訓練,以及加強網絡安全。
不過,Cloudflare 公布的數字和產品計劃要分開看:流量數字是其自家網絡的觀察;五年後的估算是預測,而部分產品仍在測試階段,收費和參加條件亦未有完整公布。
先看流量:已超越真人的是 Cloudflare 網絡內的數據
Cloudflare 表示,自動化流量於 2026 年 5 月在其網絡上超越人類流量,比公司原先預計的 2027 年下半年早。它又估計,如果目前趨勢持續,五年內自動化流量可能達到人類流量的 1,000 倍。這是有條件的預測,不代表目前整個互聯網已經出現這個比例。
31
收費方式有兩種:存取前付款,或按使用付費
Monetization Gateway 讓網域擁有人向 AI 代理收取資源存取費,適用資源包括網站、API、MCP 工具和資料集。它透過 HTTP 402 付款流程處理交易,概念上是要求代理先付費,再取得資源存取權。產品目前屬封閉測試;美國賣家可以申請參與。Cloudflare 表示已有客戶用它向代理收取代幣、API 和 MCP 工具的費用,但目前公布的資料未列出一般收費表或更全面的參加資格。
18
Pay Per Use 處理的是另一種情況:參與計劃的 AI 公司申報使用出版商內容的情況,再由 Cloudflare 負責帳單、付款和使用報告,讓出版商按使用情況獲得報酬。Cloudflare 表示這項服務正處於測試階段;目前公布的資料未說明付款率或完整參加要求。
13
簡單分辨:Monetization Gateway 是代理存取資源前收費;Pay Per Use 則是 AI 公司申報使用出版商內容後,由 Cloudflare 協助處理付款。現階段兩者都未有完整公開的價格表。
搜尋收錄不等於准許 AI 訓練
以往網站管理者可能要在「讓 AI 相關爬蟲進入」和「一概封鎖」之間取捨。Cloudflare 的 Disallow AI Training 設定,讓網站可以拒絕內容用於 AI 訓練,同時繼續出現在搜尋結果。公司表示,正以搜尋、AI 訓練和 AI 代理三組獨立選項,取代單一的「封鎖 AI 機械人」開關,讓網站可按用途分別設定存取權限。
26
安全工具:辨識威脅情報與異常請求
Cloudflare 表示,會向所有 Cloudflare 帳戶開放 Threat Events Platform。同時推出的 Threat Signals,會整理選定的開源威脅報告、抽取並標準化威脅指標,再把相關背景連結至 WAF 規則。Cloudflare 表示 Threat Signals 對所有帳戶免費。
7
另一項工具 Application Profiles,會學習應用程式 HTTP 請求一般的結構和格式,再找出偏離之處。目標是協助團隊按「正常請求應該長怎樣」制定正向安全政策,而不只依賴已知惡意攻擊的特徵。Cloudflare 於 2026 年 9 月 29 日公布推出這項產品,但現有資料沒有說明價格或哪些方案符合使用資格。
20
重點是把存取權限、付款和防護分開處理
Cloudflare 的公布反映出網站營運者面對的幾個不同問題:機器存取會帶來服務成本,也可能增加安全風險;但自動化瀏覽不一定像真人訪客般帶來廣告曝光。新工具分別嘗試讓網站設定機器存取條件、選擇內容是否用於訓練,以及辨識應用程式的異常流量。
17
31
而最重要的但書是:Cloudflare 所說的自動化流量超越人類流量,指的是其自身網絡;「五年內達 1,000 倍」仍是預測。各產品的公布亦未提供完整價格或資格細節,除了 Monetization Gateway 的封閉測試及美國賣家可申請,以及 Threat Signals 免費並向所有帳戶開放等已列明安排。