Cloudflare analiza 206 millones de eventos de Precursor en 24 horas
Cloudflare ha revelado datos impactantes sobre el tráfico en la Internet agentica: en un período de 24 horas, su sistema Precursor evaluó 206 millones de eventos de comportamiento de usuarios y bots, cubriendo 73.438 zonas en su red global. Estas cifras demuestran la escala masiva del desafío que enfrentan los dueños de sitios web en 2026, donde la línea entre humanos y bots se desdibuja cada vez más.
El equipo de Integridad Web y Confianza de Cloudflare está redefiniendo cómo las empresas gestionan el tráfico automatizado, moviéndose más allá de las verificaciones estáticas y puntuales hacia un análisis continuo de comportamientos. Según su marco conceptual, el Riesgo (qué tan probable es que una acción sea dañina) y la Confianza (reputación construida en el tiempo) son valores independientes pero recíprocos que determinan cómo deben tratarse las interacciones en línea.
¿Por qué la detección de bots tradicional ya no funciona?
Durante años, la regla general en seguridad web era simple: los bots son malos, los humanos son buenos. Pero en 2026, esa simplificación es peligrosamente obsoleta. Los humanos pueden ser fraudulentos, y los bots pueden ser útiles en diferentes niveles. Además, estamos viendo un tipo de tráfico "híbrido" donde una sola sesión cambia de humano a agentico y viceversa.
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidadCloudflare identifica tres problemas clave con los enfoques tradicionales:
- Los CAPTCHAS y verificaciones puntuales son basados en riesgo - carecen de contexto y pueden ser superados por bots sofisticados
- La detección estática no captura cambios de comportamiento en mitad de sesión - el 40% del tráfico sospechoso ocurre después de que el usuario ya ha pasado verificaciones iniciales
- Las respuestas deterministas (como bloquear con 403) son reversibles - los desarrolladores de bots pueden probar, observar y revertir ingeniería de tus defensas
Precursor: la revolución en detección de comportamiento continuo
Precursor, lanzado por Cloudflare en julio de 2026, es un sistema de verificación basado en sesiones que utiliza JavaScript inyectado dinámicamente para recolectar señales de comportamiento continuamente. Según el anuncio oficial de Cloudflare, Precursor está diseñado para capturar cómo humanos y bots realmente interactúan a lo largo de todo el viaje del usuario, no solo en puntos de verificación aislados.
Lo que hace único a Precursor es su capacidad para analizar patrones de comportamiento que son difíciles de falsificar:
- Movimiento del cursor humano - arcos naturales limitados por el rango de la muñeca, no líneas matemáticamente perfectas
- Carga cognitiva - retrasos medibles entre ver un elemento y hacer clic
- Temblor de mano - oscilaciones en frecuencia de temblor fisiológico
- Patrones de sesión completos - cómo el comportamiento evoluciona a lo largo del tiempo
Estas señales se procesan en tiempo real y se incorporan a la protección contra bots de Cloudflare, permitiendo distinguir continuamente tráfico humano del automatizado o agentico.
El problema del "antibiótico para bots" y las mitigaciones avanzadas
Cloudflare ha identificado un fenómeno que llaman el "Problema del Antibiótico para Bots": siempre enviar respuestas deterministas (como bloques 403) hace que sea fácil para los desarrolladores de bots maliciosos probar, observar y revertir ingeniería de tus defensas.
Para combatir esto, Cloudflare está desarrollando tres enfoques de mitigación avanzados que estarán disponibles a finales de 2026:
Imprevisibilidad y Acciones Aleatorias - Aplicar respuestas aleatorias (entre bloquear, desafiar o permitir) al tráfico automatizado sospechoso rompe la lógica de reintento automatizado del bot
Laberinto de IA - Una respuesta defensiva que atrapa bots no autorizados en un laberinto sin fin de páginas web generadas por IA, desperdiciando su presupuesto de cómputo y rastreo
Colas para Bots Buenos - Gestionar el rendimiento para tráfico automatizado legítimo (como agentes de compras dirigidos por usuarios) sin negarles el servicio por completo
¿Qué significa esto para tu startup en 2026?
Si tienes una startup con presencia en línea, estos desarrollos no son solo teoría de seguridad web: son herramientas prácticas que pueden proteger tus ingresos, reputación y experiencia del usuario. El fraude por bots le cuesta a las empresas de comercio electrónico miles de millones anuales, y las startups son particularmente vulnerables por tener recursos limitados para seguridad.
Acción 1: Implementa verificación de comportamiento continuo
No confíes únicamente en CAPTCHAS o verificaciones puntuales. Busca soluciones que analicen el comportamiento a lo largo de toda la sesión del usuario. Si usas Cloudflare, activa Precursor en tu zona y elige qué tan estrictamente quieres verificar sesiones. Puedes ejecutarlo en modo de baja fricción para observar comportamiento en segundo plano, o requerir sesiones completamente verificadas.
Acción 2: Adopta un enfoque basado en confianza, no solo en riesgo
Reevalúa cómo clasificas el tráfico en tu sitio. En lugar de bloquear todo lo que parezca automatizado, considera:
- BotBase de Cloudflare - un directorio de todos los bots y agentes conocidos que proporciona los hechos sobre su comportamiento
- Taxonomía actualizada - clasificar bots por caso de uso, propósito y uso de datos, no solo como "buenos" o "malos"
- Transparencia - permitir que bots legítimos se declaren honestamente reduce la fricción para todos
Acción 3: Prepara tu infraestructura para la Internet agentica
La inteligencia adaptativa de Cloudflare, que se lanzará próximamente, representa el siguiente paso: un modelo que aprende y se ajusta solo basado en lo que ve, sin necesidad de actualizaciones de versión formales. Para prepararte:
- Monitorea patrones de sesión - no solo solicitudes individuales
- Implementa reglas "desechables" - defensas dinámicas que evolucionan con los ataques
- Considera el costo económico para desarrolladores de bots - haz que simular comportamiento humano sea caro y poco confiable
El futuro: Inteligencia Adaptativa y ecosistemas de confianza
Cloudflare anunció que Inteligencia Adaptativa, un motor de detección completamente nuevo, estará disponible para todos los clientes de Gestión de Bots en un futuro cercano. A diferencia de los modelos anteriores que se actualizaban por versiones, este modelo es adaptativo por diseño: aprende de todo lo que ha visto en el pasado y continuará aprendiendo y autoajustándose basado en lo que ve.
Para los fundadores, esto significa que la protección contra bots dejará de ser un producto estático que compras y olvidas, para convertirse en un sistema vivo que evoluciona con las amenazas. La Internet agentica no es una moda pasajera: es la nueva normalidad donde humanos, bots y agentes híbridos coexisten en cada sesión web.
La herramienta Precursor Trace ya está disponible para que cualquiera pruebe cómo Cloudflare evaluaría sus movimientos de cursor, ofreciendo una ventana a la complejidad de distinguir comportamiento humano del automatizado en 2026.
Fuentes
- Unveiling good and bad behaviors on the Agentic Internet
- Introducing Precursor: detecting agentic behavior with continuous client-side signals
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidad













