当流量税被 API 拿走,字节和谷歌的护城河还剩什么?
2026 年 6 月,全球最大的网络基础设施与内容分发网络巨头 Cloudflare 发布了一组数据:
全球 HTML 网页访问请求中,AI 机器人流量占比达
5
7.4%,正式超过人类。

截止今天,Cloudflare最新数据
AI 机器人流量占比上涨到60.4%
当时,这更像是一条被淹没在模型发布潮里的技术短讯。但到了 8 月,这种“数字原住民”反客为主的影响开始显现:
首先是传统数字生态系统的萎缩:因为不点击广告的 AI Agent 席卷全网,大量依赖广告收入的中小网站正在经历前所未有的“失血”;
其次是身份证明的荒诞化:为了阻挡这些AI爬虫,各大网站验证码已经进化到了“反人类”的态度,真人用户正陷入“如何证明我是我”的段子式无奈中。
另一变化发生在服务提供方:近日,字节跳动旗下豆包平台正式对特定行业(如酒店)订单收取成交服务费。
数字反转的背后,是互联网运行底层逻辑的重构:
以前网页是给人“看”的,
核心资产是多巴胺;
现在是给 Agent “读”的
,核心资产是执行权。
这不仅是数字的简单变化,更是互联网商业逻辑的升级,尤其对
互联网时代最大的两个“流量收税人”——字节和谷歌
来说,更是可能带来颠覆性的冲击。
01
多巴胺失灵:字节的“情绪税”收不动了
字节跳动的商业帝国,本质上建立在
“人类多巴胺”
之上。
字节的核心护城河是
“情绪反馈回路”
:靠算法精准推送短视频,不断勾起用户的浏览兴趣,拉长大家的使用时长。海量的注意力资源,又进一步催生出信息流广告、直播带货、本地生活等一整套成熟的商业变现链条。这套经典的 To C 范式,搭建起了字节全球现象级的内容与消费生态。
但 Agent 时代的到来,直接击穿了这一底层逻辑。
第三方 AI 程序可以不分昼夜地批量抓取抖音里的视频文案、商品信息、团购优惠,免费拿走字节投入巨额成本积累的内容数据,却不给平台带来真实的用户观看时长、直播间人气,更不会产生实际消费订单。
毕竟,Agent 没有多巴胺。
随着网页里的 AI 流量越来越多、人类流量见顶,字节过去赖以生存的“注意力税”,正面临枯竭。
流量逻辑变了,交易模式就必须跟着变。AI 只认任务能不能完成、链路通不通顺。面对没有感情的算法节点,字节要做的,
是把过去给人浏览的内容平台,升级成 AI 能直接调用的服务网络,再次让AI依赖。
从技术与商业角度而言,这分为两步:外筑高墙、内造闭环。
先说外筑高墙,指的是拦住未经授权的 AI 抓取。
在手机 App 端,抖音、今日头条、懂车帝等产品都加入了更严格的身份校验。真人用户刷视频、查商品时,手机系统底层的安全芯片(苹果的 Secure Enclave、安卓的 TEE)会生成一个加密的“设备身份凭证”。运行在云端的 AI 程序无论将人类行为模拟得多么逼真,也拿不到真实手机芯片的专属签名,被平台网关直接丢弃请求。
在网页端,字节则用了
动态代码混淆技术
。每次刷新页面,网页底层的代码结构和文字排布都会随机打乱。人类用浏览器看一切正常,但 AI 直接抓取代码只能得到一堆无效乱码;如果想提取有效内容,就得先把页面渲染成图片、再做文字识别,算力成本会翻好几倍。
但筑墙只是防守,真正的核心是如何把流量转化成新的交易“过路费”。
你想调用抖音庞大的本地商家与电商供应链?没问题,但不能自己偷偷爬数据,必须把 AI 做在字节的生态体系里。
字节把抖音电商、酒旅等所有商品和服务的库存、价格、下单能力,全盘封装成标准的 API 接口。
外部开发者要调用这些资源,就得通过豆包大模型或者 Coze(扣子)平台接入,
所有 AI 程序都在字节的生态内闭环,从交易的身份验证、资金结算到收益分成,相当于必须交一次“过路费”,外部根本没有绕开平台的机会。
2026 年 8 月,豆包正式对酒旅订单收取 12% 的成交服务费。这一步落地,标志着字节正式完成了流量模式向数据模式的转移:
它不再靠用户点击广告赚钱,而是直接从每一笔 AI 促成的交易里抽成。
字节最硬核的底牌,原本是“海量 C 端用户+完整的线下服务供应链”。在 Agent 时代,这套资产被无缝重组为“自有内容生态+完整交易供应链+端侧安全防护”的全新交易服务模式。
字节很清楚:Agent没有多巴胺,但Agent背后的开发者一定会考虑收入支出。这一套对数据主权的升级,本质目标只有一个:封锁一切白嫖路径,不让自己的“多巴胺资产”白白流失。
想要调用抖音(或者其他产品)积累了十年的内容红利,唯一的路径是在API计费器上刷卡
。
如此一来,字节的护城河不但没有消失,反而更深了。
02
谷歌的护城河重塑:
卡死了Agent的“物理锚点”
与字节的“多巴胺税”逻辑不同,谷歌过去的核心生意,建立在
“人主动搜索信息”
的基础上。
作为全球最大的搜索引擎,谷歌守着互联网的流量入口。大家遇到问题,就打开谷歌搜索,浏览搜索结果,点广告链接。这套按曝光量、点击量收费的广告竞价模式,是谷歌常年稳居全球顶尖营收的底牌。
说白了,这也是一种“流量收税”,向所有希望获得曝光的商家收
“点击租金”
。
然而,Agent 的普及,直接绕开了谷歌搜索的网页界面。
用户只需直接向 Agent 下达指令,它就会在后台自动找遍全网信息、整理出答案。这一过程中,靠点击变现的搜索广告失去了观众,谷歌赖以为生的的商业链条,也被 AI 从根上给切断了。
不过,上层的广告生意虽然受了冲击,但谷歌手里还握着一样 AI 时代谁都绕不开的底层刚需,即
真实世界的实时信息
。这也是谷歌商业新锚点。
大模型的内部知识库是静态的,天生就有时效性短板。任何真正能用的 AI 智能体,如果没有外接实时搜索能力,就会有因为信息过时被弃用。而全球规模最大、更新速度快到毫秒级的全网实时信息库,恰恰握在谷歌手里。
从这一角度而言,谷歌可以建立起三层不可逾越的壁垒:
第一层在
实时信息库
。谷歌把自家的搜索、地图服务打包成了 AI 能直接调用的工具,只要第三方 AI 需要真实世界的数据,系统就会自动接入谷歌的实时信息库,相当于给 AI 接上了一个外接的 “实时信息源头”。
第二层在
地理空间数据
。高精度的位置信息、实时路况、商家营业状态、立体的城市空间数据,是做出行、本地生活、物流类 AI 的刚需。放眼全球,没有任何一家 AI 创业公司有能力从零搭建一套同等规模的全球地图底层服务,这类 AI 的代码里,几乎都离不开谷歌地图的调用接口。
第三层在
知识图谱校准
。谷歌在自己的 AI 服务平台里,把传统的网页搜索升级成了规整的事实数据返回。AI 发过来查询请求,谷歌不会丢给它一堆杂乱的网页,而是校验后返回整理好的标准化数据,AI 拿到就能直接用来做判断和决策。
如此一来,谷歌新的商业模式就变成向全球所有 AI 公司、AI 开发者开放付费的信息调用接口。无论上层的 OpenAI、Anthropic 或本土大模型厂商如何竞争 Agent 应用,只要智能体需要调取全网实时信息,就必须向谷歌缴纳 API 服务费。
即使大模型推理能力再强,也无法在真空中执行任务。谷歌建立的壁垒,本质是卡住了 AGI 与客观世界的物理锚点。无论你 Agent 能力多强,只要它需要解决“何时、何地”的真实难题,就必须介入谷歌的 API。这也是谷歌在 To A(Agent)时代的新流量税模式:
我可以不要界面,但你不能没有锚点。
03
新商业模式背后的“人机识别”技术
无论是字节的交易闭环,还是谷歌的信息基建,这些新商业模式的落地,都离不开底层
“人机识别”的技术支撑
。目前行业已形成一套成熟的组合拳,核心目标只有一个:
分清访客是人还是 AI,管好数据权限,把过去“全网免费爬”的开放互联网,划分成一块块平台说了算的“收费领地”
。
基于硬件密钥的身份认证
,这是目前最可靠的人机区分手段,本质是给每台真实设备发一张无法伪造的“实体门禁卡”。
像行业通用的 WebAuthn 协议,靠的就是设备里的安全芯片做身份校验。真人用户刷指纹、扫脸就能通过验证;但跑在云端服务器里的 AI 程序,没有真实手机、电脑的硬件芯片,拿不到这张专属“门禁卡”,直接就会被拦在门外。
平台还可以精细化管理:官方合作的合规 AI 放行,来路不明的爬虫一律挡在外边。
在应用端,字节更侧重端侧防守,利用抖音、头条等 App调用手机里的安全芯片,生成加密的设备身份证,将第三方Agent拦截在外。
而谷歌作为网页标准的制定者和安卓系统的拥有者,它全平台推行硬件密钥。当 AI 想替用户执行搜索、观看 YouTube 这类关键操作时,服务器会发来一道“验证题”,只有设备里的安全芯片才能签出正确答案。同样可以将第三方Agent拦截在外。
如果说硬件认证是查身份证,那
行为指纹
就是“看状态辨身份”。
人类刷网页的行为是碎片化、没规律的:随手划、随机点、一页看好久;但 AI 爬虫的访问痕迹往往特别规整,一般翻页速度以毫秒级为节奏,短时间内会批量刷大量页面,而且提取数据的路径一成不变。平台只要统计访问频率、停留时长、点击轨迹这些特征,就能大概率识别出自动化程序。
更进阶的玩法是看网络连接的“节奏”。比如谷歌用的
JA4
+ 技术,根本不用看你传了什么内容,只看建立连接时的细节:加密方式的排序、数据包发送的节奏…… 这些底层代码运行环境带来的特征藏都藏不住,谷歌的网关在 1 毫秒内就能判断出对方是不是 AI,然后直接限流、提价或者干脆屏蔽。
之前有个叫 Project Lanterna 的测试项目,只用 31 小时就靠这套方法识别出了 14 种知名 AI 爬虫,包括 Claude 和 GPT 的官方爬虫。Cloudflare 这类服务商,直接整理了全球 AI 爬虫的 “黑名单”,网站一键就能开启防护。
还有
内容混淆技术
,让爬虫“抓了也白抓”。
最常用的是动态页面混淆,字节就是这套技术的典型玩家。真人看着正常的页面,到了爬虫那里,就是全七八糟的乱码。AI 要是想提取有效内容,就得先把整个页面截成图,再用图像识别把文字抠出来,算力成本直接翻好几倍。这就逼着开发者走官方合作的路子。
当拦住了乱爬的爬虫之后,平台就推出了官方的“正规通道”。
现在越来越多平台不再放任 AI 随便抓网页,而是上线了标准化的官方接口。平台可以控制调用次数、收取接口费、规定数据开放范围,把过去“被动被爬”的局面,变成了“主动授权、按次收费”的 API 时代的新商业模式。
字节 Coze 平台的各类服务接口、谷歌的搜索、地图数据接口,本质都是这个逻辑。
04
To A 时代的新秩序
我们正跨过一个清晰的行业分界点,互联网商业的坐标系,早已从熟悉的 To B、To C 二元框架,正式迈入 To A 的全新纪元。
不少人正在给出新定义:
To A 中的 A,可以是 AI,也可以是 Agent,还可以是那些以 AI 为原生思维、原生生产力、原生工作方式甚至原生组织形态的企业,现在常被叫作 AI native 或 AI pilled 的企业。
在这个新时代背后,是一场深刻的需求侧变革。过去以“人”为中心的商业逻辑,转向以“AI 智能体”为中心。代码与代码直接对话,突破了人类注意力和认知瓶颈的商业天花板,商业运转效率实现指数级提升。Human not in the loop 正在成为常态。
在To A 时代,从被人依赖到被AI依赖, 数据主权、Agent 生态、底层信息基建、接口权限,变成了生意中更关键的事情。字节收拢生态做交易闭环、谷歌向下扎根做信息底座,路径截然不同,本质都是在抢占 AI 时代的新征税权。
流量税的时代落幕了,但 API 税的战争才刚刚开始。当大厂们又开始抢跑,留给我们的还剩下什么?
(转载自:雷锋网)
