2026 年 6 月,全球最大的网络基础设施与内容分发网络巨头 Cloudflare 发布了一组数据:全球 HTML 网页访问请求中,AI 机器人流量占比达57.4%,正式超过人类。
截止今天,Cloudflare最新数据
AI 机器人流量占比上涨到60.4%
当时,这更像是一条被淹没在模型发布潮里的技术短讯。但到了 8 月,这种“数字原住民”反客为主的影响开始显现:
首先是传统数字生态系统的萎缩:因为不点击广告的 AI Agent 席卷全网,大量依赖广告收入的中小网站正在经历前所未有的“失血”;
其次是身份证明的荒诞化:为了阻挡这些AI爬虫,各大网站验证码已经进化到了“反人类”的态度,真人用户正陷入“如何证明我是我”的段子式无奈中。
另一变化发生在服务提供方:近日,字节跳动旗下豆包平台正式对特定行业(如酒店)订单收取成交服务费。
数字反转的背后,是互联网运行底层逻辑的重构:以前网页是给人“看”的,核心资产是多巴胺;现在是给 Agent “读”的,核心资产是执行权。
这不仅是数字的简单变化,更是互联网商业逻辑的升级,尤其对互联网时代最大的两个“流量收税人”——字节和谷歌来说,更是可能带来颠覆性的冲击。
01多巴胺失灵:字节的“情绪税”收不动了
字节跳动的商业帝国,本质上建立在“人类多巴胺”之上。
字节的核心护城河是“情绪反馈回路”:靠算法精准推送短视频,不断勾起用户的浏览兴趣,拉长大家的使用时长。海量的注意力资源,又进一步催生出信息流广告、直播带货、本地生活等一整套成熟的商业变现链条。这套经典的 To C 范式,搭建起了字节全球现象级的内容与消费生态。
但 Agent 时代的到来,直接击穿了这一底层逻辑。
第三方 AI 程序可以不分昼夜地批量抓取抖音里的视频文案、商品信息、团购优惠,免费拿走字节投入巨额成本积累的内容数据,却不给平台带来真实的用户观看时长、直播间人气,更不会产生实际消费订单。
毕竟,Agent 没有多巴胺。
随着网页里的 AI 流量越来越多、人类流量见顶,字节过去赖以生存的“注意力税”,正面临枯竭。
流量逻辑变了,交易模式就必须跟着变。AI 只认任务能不能完成、链路通不通顺。面对没有感情的算法节点,字节要做的,是把过去给人浏览的内容平台,升级成 AI 能直接调用的服务网络,再次让AI依赖。
从技术与商业角度而言,这分为两步:外筑高墙、内造闭环。
先说外筑高墙,指的是拦住未经授权的 AI 抓取。
在手机 App 端,抖音、今日头条、懂车帝等产品都加入了更严格的身份校验。真人用户刷视频、查商品时,手机系统底层的安全芯片(苹果的 Secure Enclave、安卓的 TEE)会生成一个加密的“设备身份凭证”。运行在云端的 AI 程序无论将人类行为模拟得多么逼真,也拿不到真实手机芯片的专属签名,被平台网关直接丢弃请求。
在网页端,字节则用了动态代码混淆技术。每次刷新页面,网页底层的代码结构和文字排布都会随机打乱。人类用浏览器看一切正常,但 AI 直接抓取代码只能得到一堆无效乱码;如果想提取有效内容,就得先把页面渲染成图片、再做文字识别,算力成本会翻好几倍。
但筑墙只是防守,真正的核心是如何把流量转化成新的交易“过路费”。
你想调用抖音庞大的本地商家与电商供应链?没问题,但不能自己偷偷爬数据,必须把 AI 做在字节的生态体系里。
字节把抖音电商、酒旅等所有商品和服务的库存、价格、下单能力,全盘封装成标准的 API 接口。外部开发者要调用这些资源,就得通过豆包大模型或者 Coze(扣子)平台接入,所有 AI 程序都在字节的生态内闭环,从交易的身份验证、资金结算到收益分成,相当于必须交一次“过路费”,外部根本没有绕开平台的机会。
2026 年 8 月,豆包正式对酒旅订单收取 12% 的成交服务费。这一步落地,标志着字节正式完成了流量模式向数据模式的转移:它不再靠用户点击广告赚钱,而是直接从每一笔 AI 促成的交易里抽成。
字节最硬核的底牌,原本是“海量 C 端用户+完整的线下服务供应链”。在 Agent 时代,这套资产被无缝重组为“自有内容生态+完整交易供应链+端侧安全防护”的全新交易服务模式。
字节很清楚:Agent没有多巴胺,但Agent背后的开发者一定会考虑收入支出。这一套对数据主权的升级,本质目标只有一个:封锁一切白嫖路径,不让自己的“多巴胺资产”白白流失。想要调用抖音(或者其他产品)积累了十年的内容红利,唯一的路径是在API计费器上刷卡。
如此一来,字节的护城河不但没有消失,反而更深了。
02谷歌的护城河重塑:卡死了Agent的“物理锚点”
与字节的“多巴胺税”逻辑不同,谷歌过去的核心生意,建立在“人主动搜索信息”的基础上。
作为全球最大的搜索引擎,谷歌守着互联网的流量入口。大家遇到问题,就打开谷歌搜索,浏览搜索结果,点广告链接。这套按曝光量、点击量收费的广告竞价模式,是谷歌常年稳居全球顶尖营收的底牌。
说白了,这也是一种“流量收税”,向所有希望获得曝光的商家收“点击租金”。
然而,Agent 的普及,直接绕开了谷歌搜索的网页界面。
用户只需直接向 Agent 下达指令,它就会在后台自动找遍全网信息、整理出答案。这一过程中,靠点击变现的搜索广告失去了观众,谷歌赖以为生的的商业链条,也被 AI 从根上给切断了。
不过,上层的广告生意虽然受了冲击,但谷歌手里还握着一样 AI 时代谁都绕不开的底层刚需,即真实世界的实时信息。这也是谷歌商业新锚点。
大模型的内部知识库是静态的,天生就有时效性短板。任何真正能用的 AI 智能体,如果没有外接实时搜索能力,就会有因为信息过时被弃用。而全球规模最大、更新速度快到毫秒级的全网实时信息库,恰恰握在谷歌手里。
从这一角度而言,谷歌可以建立起三层不可逾越的壁垒:
第一层在实时信息库。谷歌把自家的搜索、地图服务打包成了 AI 能直接调用的工具,只要第三方 AI 需要真实世界的数据,系统就会自动接入谷歌的实时信息库,相当于给 AI 接上了一个外接的 “实时信息源头”。
第二层在地理空间数据。高精度的位置信息、实时路况、商家营业状态、立体的城市空间数据,是做出行、本地生活、物流类 AI 的刚需。放眼全球,没有任何一家 AI 创业公司有能力从零搭建一套同等规模的全球地图底层服务,这类 AI 的代码里,几乎都离不开谷歌地图的调用接口。
第三层在知识图谱校准。谷歌在自己的 AI 服务平台里,把传统的网页搜索升级成了规整的事实数据返回。AI 发过来查询请求,谷歌不会丢给它一堆杂乱的网页,而是校验后返回整理好的标准化数据,AI 拿到就能直接用来做判断和决策。
如此一来,谷歌新的商业模式就变成向全球所有 AI 公司、AI 开发者开放付费的信息调用接口。无论上层的 OpenAI、Anthropic 或本土大模型厂商如何竞争 Agent 应用,只要智能体需要调取全网实时信息,就必须向谷歌缴纳 API 服务费。
即使大模型推理能力再强,也无法在真空中执行任务。谷歌建立的壁垒,本质是卡住了 AGI 与客观世界的物理锚点。无论你 Agent 能力多强,只要它需要解决“何时、何地”的真实难题,就必须介入谷歌的 API。这也是谷歌在 To A(Agent)时代的新流量税模式:我可以不要界面,但你不能没有锚点。
03新商业模式背后的“人机识别”技术
无论是字节的交易闭环,还是谷歌的信息基建,这些新商业模式的落地,都离不开底层“人机识别”的技术支撑。目前行业已形成一套成熟的组合拳,核心目标只有一个:分清访客是人还是 AI,管好数据权限,把过去“全网免费爬”的开放互联网,划分成一块块平台说了算的“收费领地”。
基于硬件密钥的身份认证,这是目前最可靠的人机区分手段,本质是给每台真实设备发一张无法伪造的“实体门禁卡”。
像行业通用的 WebAuthn 协议,靠的就是设备里的安全芯片做身份校验。真人用户刷指纹、扫脸就能通过验证;但跑在云端服务器里的 AI 程序,没有真实手机、电脑的硬件芯片,拿不到这张专属“门禁卡”,直接就会被拦在门外。
平台还可以精细化管理:官方合作的合规 AI 放行,来路不明的爬虫一律挡在外边。
在应用端,字节更侧重端侧防守,利用抖音、头条等 App调用手机里的安全芯片,生成加密的设备身份证,将第三方Agent拦截在外。
而谷歌作为网页标准的制定者和安卓系统的拥有者,它全平台推行硬件密钥。当 AI 想替用户执行搜索、观看 YouTube 这类关键操作时,服务器会发来一道“验证题”,只有设备里的安全芯片才能签出正确答案。同样可以将第三方Agent拦截在外。
如果说硬件认证是查身份证,那行为指纹就是“看状态辨身份”。
人类刷网页的行为是碎片化、没规律的:随手划、随机点、一页看好久;但 AI 爬虫的访问痕迹往往特别规整,一般翻页速度以毫秒级为节奏,短时间内会批量刷大量页面,而且提取数据的路径一成不变。平台只要统计访问频率、停留时长、点击轨迹这些特征,就能大概率识别出自动化程序。
更进阶的玩法是看网络连接的“节奏”。比如谷歌用的JA4+ 技术,根本不用看你传了什么内容,只看建立连接时的细节:加密方式的排序、数据包发送的节奏…… 这些底层代码运行环境带来的特征藏都藏不住,谷歌的网关在 1 毫秒内就能判断出对方是不是 AI,然后直接限流、提价或者干脆屏蔽。
之前有个叫 Project Lanterna 的测试项目,只用 31 小时就靠这套方法识别出了 14 种知名 AI 爬虫,包括 Claude 和 GPT 的官方爬虫。Cloudflare 这类服务商,直接整理了全球 AI 爬虫的 “黑名单”,网站一键就能开启防护。
还有内容混淆技术,让爬虫“抓了也白抓”。
最常用的是动态页面混淆,字节就是这套技术的典型玩家。真人看着正常的页面,到了爬虫那里,就是全七八糟的乱码。AI 要是想提取有效内容,就得先把整个页面截成图,再用图像识别把文字抠出来,算力成本直接翻好几倍。这就逼着开发者走官方合作的路子。
当拦住了乱爬的爬虫之后,平台就推出了官方的“正规通道”。
现在越来越多平台不再放任 AI 随便抓网页,而是上线了标准化的官方接口。平台可以控制调用次数、收取接口费、规定数据开放范围,把过去“被动被爬”的局面,变成了“主动授权、按次收费”的 API 时代的新商业模式。
字节 Coze 平台的各类服务接口、谷歌的搜索、地图数据接口,本质都是这个逻辑。
04To A 时代的新秩序
我们正跨过一个清晰的行业分界点,互联网商业的坐标系,早已从熟悉的 To B、To C 二元框架,正式迈入 To A 的全新纪元。
不少人正在给出新定义:To A 中的 A,可以是 AI,也可以是 Agent,还可以是那些以 AI 为原生思维、原生生产力、原生工作方式甚至原生组织形态的企业,现在常被叫作 AI native 或 AI pilled 的企业。
在这个新时代背后,是一场深刻的需求侧变革。过去以“人”为中心的商业逻辑,转向以“AI 智能体”为中心。代码与代码直接对话,突破了人类注意力和认知瓶颈的商业天花板,商业运转效率实现指数级提升。Human not in the loop 正在成为常态。
在To A 时代,从被人依赖到被AI依赖, 数据主权、Agent 生态、底层信息基建、接口权限,变成了生意中更关键的事情。字节收拢生态做交易闭环、谷歌向下扎根做信息底座,路径截然不同,本质都是在抢占 AI 时代的新征税权。
流量税的时代落幕了,但 API 税的战争才刚刚开始。当大厂们又开始抢跑,留给我们的还剩下什么?










