Cloudflare Impact llega a US$100M en servicios donados durante su Birthday Week 2026
Cloudflare anunció esta semana que sus programas de Impact acumulan US$100 millones en servicios donados desde su lanzamiento, una cifra que la compañía enmarcó no como filantropía tradicional, sino como parte central de su modelo de negocio y su misión. El anuncio llega en la semana del 16.º aniversario de la empresa y coincide con la apertura de Birthday Week 2026, el período en el que Cloudflare suele presentar productos y actualizaciones de su plataforma.
Los programas Impact agrupan una serie de iniciativas con las que Cloudflare protege gratis a organizaciones que considera "esenciales para el interés público": medios de comunicación independientes, organizaciones de derechos humanos, gobiernos estatales y locales, cuerpos electorales, escuelas públicas y otras entidades sin presupuesto para ciberseguridad de pago.
Los números detrás del programa insignia: Project Galileo
La pieza más conocida del portafolio es Project Galileo, lanzado en 2014 y dedicado a periodistas, defensores de derechos humanos y grupos de sociedad civil. Hoy cubre más de 3.500 dominios en más de 120 países, según datos publicados por Cloudflare en su blog oficial.
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidadEn 2025, Cloudflare bloqueó 38.500 millones de ataques contra participantes de Galileo — DDoS, exploits de vulnerabilidades web, phishing por correo y otros vectores — un promedio de 105,4 millones por día, según el reporte anual sobre ataques a la sociedad civil que la compañía publicó en junio de 2026 y que recoge SiliconANGLE.
El mismo reporte, citado por la fuente, encontró que las organizaciones de sociedad civil reciben intentos de explotación de vulnerabilidades web a una tasa más de siete veces superior a la de un cliente promedio de Cloudflare. El 81,7% del tráfico malicioso contra Galileo fueron inundaciones DDoS, y los ataques contra estas organizaciones tienden a durar mucho más: tres cuartos de los DDoS contra clientes generales de Cloudflare terminan en menos de 10 minutos, mientras que los ataques contra Galileo pueden prolongarse durante días o semanas.
Casos documentados en el reporte:
- Tech4Peace (Iraq), un grupo de derechos digitales, recibió más de 2.600 millones de solicitudes maliciosas en un ataque de ocho días que coincidió con la publicación de un artículo desmontando una imagen generada por IA de un político sirio.
- elTOQUE, medio cubano operado por periodistas en el exilio, sufrió un DDoS de casi 426,8 millones de solicitudes en diciembre de 2025. El medio cree que el ataque se vincula a su herramienta de comparación del peso cubano con divisas extranjeras.
- The Moscow Times, reubicado en Ámsterdam tras la invasión rusa de Ucrania, recibió 123,4 millones de solicitudes maliciosas en julio de 2025.
Cloudflare también monitoreó 183 interrupciones de internet en su red, 85 atribuidas a acciones gubernamentales y concentradas alrededor de elecciones, protestas y períodos de exámenes. Durante la elección general de Uganda del 15 de enero, el tráfico cayó un 95% en media hora tras una orden de restricción de acceso de la Uganda Communications Commission.
Otros programas de Impact: Athenian Project y Cloudflare for Campaigns
Además de Galileo, Cloudflare recordó en su publicación los siguientes programas vigentes:
- Athenian Project (2017): protege sitios web de gobiernos estatales y locales que operan procesos electorales democráticos. Hoy cubre más de 440 sitios en 33 estados de EE. UU. y se extendió fuera del país a cuerpos electorales de ocho países, entre ellos Canadá, Macedonia del Norte, Georgia y Moldavia.
- Cloudflare for Campaigns (2020): en alianza con la organización Defending Digital Campaigns, ofrece servicios gratuitos de ciberseguridad a candidatos a cargos públicos, con cobertura de más de 530 sitios en EE. UU.
- Critical Infrastructure: extensión a escuelas públicas, respuesta al COVID-19, el gobierno de Ucrania, clínicas de salud pública, redes comunitarias y otros servicios esenciales.
La nueva frontera: hackatones para periodistas y herramientas anti-scraping
El anuncio de US$100M vino acompañado de una expansión del alcance de Impact más allá de la defensa pura. El 9 de septiembre de 2026, Cloudflare codesarrolló un hackatón en el BIT Habitat de Barcelona, en el marco de la conferencia Media Party. No fue el típico hackatón de ingeniería: la sala se llenó de periodistas, desarrolladores y estrategas de medios, y los equipos trabajaron sobre cuatro ejes temáticos — automatización de flujos de trabajo, periodismo agéntico, verificación de contenido sintético e integridad informativa.
El equipo ganador, AIdas, construyó una herramienta que ayuda a investigadores y periodistas a estudiar el sesgo de la IA en temas políticamente sensibles: compara cómo distintos modelos de lenguaje responden la misma pregunta y registra las respuestas como datos abiertos. Cada equipo recibió acceso gratuito a la plataforma para desarrolladores de Cloudflare y el apoyo voluntario de ingenieros de la empresa.
En paralelo, la compañía extendió a Galileo el acceso gratuito a su herramienta Bot Management y a AI Crawl Control, que ya protege a más de 750 periodistas, medios independientes y organizaciones sin fines de lucro dedicadas a la recopilación de noticias en todo el mundo. Estas herramientas ayudan a entender y controlar cómo los rastreadores de IA acceden al contenido propio y a resguardar el trabajo periodístico del scraping no autorizado.
Por qué importa el cruce entre IA y ciberseguridad para medios y ONGs
El movimiento de Cloudflare responde a una presión nueva: el crecimiento exponencial del tráfico automatizado asociado a IA. Según datos publicados por Fastly, el tráfico de IA en su red global creció 30% entre enero y mayo de 2026, 6,5 veces más rápido que el tráfico humano en el mismo período. Más de la mitad (51%) de las solicitudes de IA requieren acceso al origen, frente a menos del 9% de las solicitudes humanas.
Esa presión ya cambió el cálculo de costos para los creadores de contenido:
- Patreon anunció en julio de 2026 que dejó de pedir a los bots de IA que no scrapeen su contenido —alentado por la sospecha de que muchos ignoraban el archivo robots.txt— y empezó a bloquearlos directamente con la tecnología AI Crawl Control de Cloudflare. Según la compañía, los intentos semanales de crawlers de entrenamiento cayeron "de miles a cero" en las pruebas. Patreon también permite el paso de bots que indexan contenido y pueden devolver tráfico al sitio.
- beehiiv, plataforma de newsletters, activó AI Crawl Control para sus escritores en junio de 2026, según reportó SiliconANGLE.
Pero el bloqueo de crawlers también trae riesgo nuevo: investigadores de GreyNoise publicaron en agosto de 2026 que, entre el 28 de julio y el 23 de agosto, detectaron atacantes haciéndose pasar por crawlers legítimos de OpenAI, Anthropic, Google y Perplexity para escanear sitios en busca de credenciales expuestas, archivos de configuración y claves cloud. Los atacantes usaron 824 direcciones distribuidas en 795 redes /24 distintas, lo que dificulta el bloqueo basado solo en IP.
El contexto financiero: cómo se sostiene el modelo
El giro hacia IA agéntica y defensa del tráfico automatizado llega mientras Cloudflare ajusta sus propias cuentas. En el Q2 de 2026, la compañía reportó ingresos por US$696,1 millones, un 36% más interanual, según SiliconANGLE. Elevó su guía de ingresos para todo el año a un rango de US$2.860–2.870 millones y registró cargos de reestructuración por US$150,7 millones ligados a los 1.100 despidos anunciados en mayo para reorientar la empresa hacia un "modelo operativo agentic AI-first". La compañía cerró junio con 4.700 empleados, frente a los 5.483 de tres meses antes, y US$4.160 millones en caja y equivalentes.
Los clientes que facturan más de US$100.000 anuales llegaron a 4.698, un 27% más interanual, y generan 73% de los ingresos. La retención neta en dólares subió a 120%, desde 114% un año antes. En el trimestre, Cloudflare adquirió VoidZero (la empresa open source detrás del toolchain Vite para JavaScript), firmó una alianza con Anthropic para integrar Claude en su plataforma Workers y otra con Wiz (Google) sobre exposición a "shadow AI".
¿Qué significa esto para tu startup?
Tres lecturas prácticas si trabajás en medios, ciberseguridad o productos que dependen de contenido de terceros:
- Si tu producto expone contenido a crawlers de IA, ya tenés una decisión de producto que tomar. Patreon y beehiiv eligieron bloquear por defecto y dejar pasar solo a indexadores que devuelven tráfico. Antes de escribir tu política de robots.txt, definí qué tráfico querés que vuelva a tu sitio y cuál querés monetizar o vetar. La herramienta Pay Per Crawl de Cloudflare permite ahora cobrar a los crawlers por el acceso, una opción que hasta hace poco no existía.
- El bloqueador de crawlers ya no es una solución trivial. GreyNoise documentó atacantes suplantando user agents de OpenAI, Anthropic, Google y Perplexity desde direcciones no publicadas por esas empresas. Bloquear por nombre de agente sin verificar IP abre un hueco. Si vas a desplegar AI Crawl Control, combinalo con verificación de rangos oficiales publicados por cada proveedor.
- El espacio "ciberseguridad para sociedad civil" es más pequeño de lo que parece y paga poco, pero define reputación. Menos de un tercio de las ONGs creen que su presupuesto de seguridad es suficiente, según datos de NetHope citados en el reporte de Cloudflare. Si vendés herramientas de seguridad a startups y ONGs, el segmento paga poco por usuario, pero el efecto reputacional —y el compromiso de equipos de ingeniería, como destacan los ingenieros voluntarios de Cloudflare en Barcelona— puede ser desproporcionado.
Fuentes
- Cloudflare Impact reaches $100 million in donations (fuente original)
- Cloudflare blocked 38.5 billion attacks on civil society groups in the past year — SiliconANGLE
- Patreon stops asking AI bots not to scrape — and starts blocking them — TechCrunch
- Threat actors are posing as AI crawlers to hunt for exposed credentials — Help Net Security
- AI Traffic Grew 6.5x Faster Than Human Traffic This Year — MarketScreener / BusinessWire
- Cloudflare shares jump 18% on revenue beat and raised full-year outlook — SiliconANGLE
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidad













