Cloudflare亚太区管理层表示,过去一年AI代理流量增加逾1,700%,约占公司网络流量六成,反映互联网活动正由人类操作逐渐转向自主软件运作。[6] AI代理能够浏览网页、调用工具及接入企业系统,令提示注入、权限过大、凭证滥用和资料外泄等风险扩大;未经批准的Shadow AI和Shadow MCP连接更可能绕过企业监管。 Cloudflare建议企业先侦测内部AI及MCP使用情况,再以DLP及提示政策阻截敏感资料,并通过具身份识别的零信任访问及最小权限,限制MCP服务器连接。[11][24][25]
發布者使用 GPT-5.6 Luna 編輯圖片由 GPT Image 1.5 生成
研究答案

Create a landscape editorial hero image for this Studio Global article: What did Cloudflare’s Asia Pacific leadership reveal about the 1,700% year over year surge in AI agent traffic to roughly 60% of the company. Article summary: Cloudflare’s APAC leadership described an inflection point: AI agent traffic grew more than 1,700% year over year and was said to account for about 60% of Cloudflare network traffic—evidence, in its view, that the intern. Topic tags: general web, agents, ai, automation, productivity. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, c
Cloudflare亚太区管理层近日形容,互联网正处于一个「转折点」:AI代理产生的流量在一年内增加逾1,700%,并据称约占Cloudflare网络总流量的六成。6 换句话说,网络上越来越多请求不再由人类亲自点击和阅读,而是由能够自行执行任务的软件代理发出。
这项变化不只是流量统计数字。AI代理可以浏览网页、调用外部工具、接入企业系统,并根据指令采取行动;因此,企业面对的已不再只是传统的「模型会否答错」,而是「代理获准做甚么、可以接触甚么,以及谁能监察它的行动」。
代理的行动能力越强,出错或被利用时的影响范围也越大。攻击者可以利用提示注入,诱导代理忽略原有指令,或在工具说明中藏入恶意指令;企业亦要防范代理执行超出预期的操作、滥用凭证,以及把内部资料传送到不应接触的服务。
其中一个常见问题是 Shadow AI,即员工在未经公司批准或监管的情况下使用生成式AI服务。员工可能把商业机密、客户资料或个人资料放进提示词,资料一旦离开企业批准的控制范围,便会带来数据外泄及合规风险。
另一个新问题是 Shadow MCP。MCP(Model Context Protocol)让AI模型连接工具、资料来源及外部服务。未经授权的MCP连接,可能建立一条企业未有登记或审查的「代理—工具—数据」通道,绕过原有的身份验证、权限管理、日志记录和安全审核。Cloudflare指出,恶意工具说明甚至可以诱导模型进行与原任务无关的敏感操作。
Cloudflare的思路并非简单地全面封锁AI,而是先看清楚网络内实际发生甚么,再决定哪些使用方式获准。
第一步是发现内部的AI及MCP活动。Cloudflare Gateway可以利用协议层面的特征识别MCP请求,让安全团队找出Shadow MCP流量,并了解哪些用户及服务器正在建立连接。11
第二步是在提示及数据出口位置加入DLP(数据防泄漏)政策,识别并阻截包含商业机密、个人资料或其他敏感内容的提示,在资料送往AI服务前先行处理。Cloudflare的建议包括把处于审查中的AI应用纳入DLP管控,并向用户解释被阻截的原因。
第三步是把获批准的MCP服务器集中放进受控的Server Portal,只容许经过身份识别、最小权限及零信任政策的连接;同时在受管理的网络路径上阻截直接连接,避免代理绕过企业指定入口。11
Cloudflare所说的「Q Day」,是指具密码学意义的量子计算机能够破解现时广泛使用的公钥密码术的日子。问题在于,攻击者可以先把今天截获的加密数据储存起来,待未来有能力破解时才解密,即所谓「先收集、后解密」(harvest now, decrypt later)。
Cloudflare现时的目标,是在2029年前令整个产品组合达到后量子安全,包括后量子认证。公司亦已为连接客户源站的Authenticated Origin Pulls及Custom Origin Trust Store提供后量子认证,视之为把后量子认证扩展至全线产品的第一步。
相关讨论把风险时间窗口放在约2030年前后,但Q Day本身没有一个可以准确预告的日期。因此,实际讯息是企业应在威胁真正出现前开始迁移,而不是等到量子计算机突破后才行动。
Cloudflare推出的Kitesurf,是Browser Run内免费提供的测试版、以AI代理为先的无状态浏览器。它完全运行在Cloudflare Workers之上,并在V8 isolates环境执行,针对的是截图、HTML提取等程式化任务,而不是人类浏览网页所需的完整视觉体验。1
2
因此,Kitesurf省略了传统浏览器面向人类用户的许多负担,例如完整的分页、扩充功能、主题、像素级画面渲染及流畅滚动。Cloudflare表示,在常见代理工作负载中,Kitesurf所用的CPU及内存比Chromium少约3至7倍,令突发式、大规模代理工作更容易扩展。2
Kitesurf所代表的方向,与Cloudflare的安全策略其实是一体两面:一方面,公司正建设让AI代理更有效率地浏览及操作互联网的基础设施;另一方面,亦要用流量发现、DLP、身份管理、零信任政策和后量子密码术,约束这个由机器逐步主导的新网络层。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
Cloudflare亚太区管理层表示,过去一年AI代理流量增加逾1,700%,约占公司网络流量六成,反映互联网活动正由人类操作逐渐转向自主软件运作。[6]
Cloudflare亚太区管理层表示,过去一年AI代理流量增加逾1,700%,约占公司网络流量六成,反映互联网活动正由人类操作逐渐转向自主软件运作。[6] AI代理能够浏览网页、调用工具及接入企业系统,令提示注入、权限过大、凭证滥用和资料外泄等风险扩大;未经批准的Shadow AI和Shadow MCP连接更可能绕过企业监管。
Cloudflare建议企业先侦测内部AI及MCP使用情况,再以DLP及提示政策阻截敏感资料,并通过具身份识别的零信任访问及最小权限,限制MCP服务器连接。[11][24][25]
Cloudflare亚太区管理层表示,过去一年AI代理流量增加逾1,700%,约占公司网络流量六成,反映互联网活动正由人类操作逐渐转向自主软件运作。[6] AI代理能够浏览网页、调用工具及接入企业系统,令提示注入、权限过大、凭证滥用和资料外泄等风险扩大;未经批准的Shadow AI和Shadow MCP连接更可能绕过企业监管。 Cloudflare建议企业先侦测内部AI及MCP使用情况,再以DLP及提示政策阻截敏感资料,并通过具身份识别的零信任访问及最小权限,限制MCP服务器连接。[11][24][25]
發布者使用 GPT-5.6 Luna 編輯圖片由 GPT Image 1.5 生成
研究答案

Create a landscape editorial hero image for this Studio Global article: What did Cloudflare’s Asia Pacific leadership reveal about the 1,700% year over year surge in AI agent traffic to roughly 60% of the company. Article summary: Cloudflare’s APAC leadership described an inflection point: AI agent traffic grew more than 1,700% year over year and was said to account for about 60% of Cloudflare network traffic—evidence, in its view, that the intern. Topic tags: general web, agents, ai, automation, productivity. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, c
Cloudflare亚太区管理层近日形容,互联网正处于一个「转折点」:AI代理产生的流量在一年内增加逾1,700%,并据称约占Cloudflare网络总流量的六成。6 换句话说,网络上越来越多请求不再由人类亲自点击和阅读,而是由能够自行执行任务的软件代理发出。
这项变化不只是流量统计数字。AI代理可以浏览网页、调用外部工具、接入企业系统,并根据指令采取行动;因此,企业面对的已不再只是传统的「模型会否答错」,而是「代理获准做甚么、可以接触甚么,以及谁能监察它的行动」。
代理的行动能力越强,出错或被利用时的影响范围也越大。攻击者可以利用提示注入,诱导代理忽略原有指令,或在工具说明中藏入恶意指令;企业亦要防范代理执行超出预期的操作、滥用凭证,以及把内部资料传送到不应接触的服务。
其中一个常见问题是 Shadow AI,即员工在未经公司批准或监管的情况下使用生成式AI服务。员工可能把商业机密、客户资料或个人资料放进提示词,资料一旦离开企业批准的控制范围,便会带来数据外泄及合规风险。
另一个新问题是 Shadow MCP。MCP(Model Context Protocol)让AI模型连接工具、资料来源及外部服务。未经授权的MCP连接,可能建立一条企业未有登记或审查的「代理—工具—数据」通道,绕过原有的身份验证、权限管理、日志记录和安全审核。Cloudflare指出,恶意工具说明甚至可以诱导模型进行与原任务无关的敏感操作。
Cloudflare的思路并非简单地全面封锁AI,而是先看清楚网络内实际发生甚么,再决定哪些使用方式获准。
第一步是发现内部的AI及MCP活动。Cloudflare Gateway可以利用协议层面的特征识别MCP请求,让安全团队找出Shadow MCP流量,并了解哪些用户及服务器正在建立连接。11
第二步是在提示及数据出口位置加入DLP(数据防泄漏)政策,识别并阻截包含商业机密、个人资料或其他敏感内容的提示,在资料送往AI服务前先行处理。Cloudflare的建议包括把处于审查中的AI应用纳入DLP管控,并向用户解释被阻截的原因。
第三步是把获批准的MCP服务器集中放进受控的Server Portal,只容许经过身份识别、最小权限及零信任政策的连接;同时在受管理的网络路径上阻截直接连接,避免代理绕过企业指定入口。11
Cloudflare所说的「Q Day」,是指具密码学意义的量子计算机能够破解现时广泛使用的公钥密码术的日子。问题在于,攻击者可以先把今天截获的加密数据储存起来,待未来有能力破解时才解密,即所谓「先收集、后解密」(harvest now, decrypt later)。
Cloudflare现时的目标,是在2029年前令整个产品组合达到后量子安全,包括后量子认证。公司亦已为连接客户源站的Authenticated Origin Pulls及Custom Origin Trust Store提供后量子认证,视之为把后量子认证扩展至全线产品的第一步。
相关讨论把风险时间窗口放在约2030年前后,但Q Day本身没有一个可以准确预告的日期。因此,实际讯息是企业应在威胁真正出现前开始迁移,而不是等到量子计算机突破后才行动。
Cloudflare推出的Kitesurf,是Browser Run内免费提供的测试版、以AI代理为先的无状态浏览器。它完全运行在Cloudflare Workers之上,并在V8 isolates环境执行,针对的是截图、HTML提取等程式化任务,而不是人类浏览网页所需的完整视觉体验。1
2
因此,Kitesurf省略了传统浏览器面向人类用户的许多负担,例如完整的分页、扩充功能、主题、像素级画面渲染及流畅滚动。Cloudflare表示,在常见代理工作负载中,Kitesurf所用的CPU及内存比Chromium少约3至7倍,令突发式、大规模代理工作更容易扩展。2
Kitesurf所代表的方向,与Cloudflare的安全策略其实是一体两面:一方面,公司正建设让AI代理更有效率地浏览及操作互联网的基础设施;另一方面,亦要用流量发现、DLP、身份管理、零信任政策和后量子密码术,约束这个由机器逐步主导的新网络层。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
Cloudflare亚太区管理层表示,过去一年AI代理流量增加逾1,700%,约占公司网络流量六成,反映互联网活动正由人类操作逐渐转向自主软件运作。[6]
Cloudflare亚太区管理层表示,过去一年AI代理流量增加逾1,700%,约占公司网络流量六成,反映互联网活动正由人类操作逐渐转向自主软件运作。[6] AI代理能够浏览网页、调用工具及接入企业系统,令提示注入、权限过大、凭证滥用和资料外泄等风险扩大;未经批准的Shadow AI和Shadow MCP连接更可能绕过企业监管。
Cloudflare建议企业先侦测内部AI及MCP使用情况,再以DLP及提示政策阻截敏感资料,并通过具身份识别的零信任访问及最小权限,限制MCP服务器连接。[11][24][25]