当 AI Agent 敲不开门
一、引子:你的 Agent 刚出门就被拦下了
📅 想象一个场景:你派自己的 AI Agent 去某个网站查点公开信息——比个价、搜个新闻、看一下商品详情。结果呢?
Agent 刚发出请求,就被 Cloudflare 的 Bot Management 拦下,弹出验证码。你的人工智能助手面对一张「请选择所有包含自行车/红绿灯/人行横道的图片」,和人类一样不知所措。
与此同时,同一家网站自己的 AI Agent 正在满互联网扒别人的数据,不费吹灰之力。它们的 User-Agent 伪装成普通 Chrome 浏览器,IP 地址在全球住宅网络间快速轮换,TLS 指纹和真人一模一样——反爬系统根本看不出它们不是人。
这不是巧合。这是 2026 年互联网最荒诞的悖论:平台一边筑墙防别人的 Agent,一边开门放自己的 Agent。 而且这两件事,往往由同一家公司同时在做。
二、🚧 围墙高筑:全球反爬大升级
2025 年 7 月 1 日,Cloudflare 宣布了一个被媒体称为「内容独立日」的决定:所有新用户默认开启 AI 爬虫封禁,网站所有者只需一键就能阻挡 GPTBot、ClaudeBot 等主流 AI 训练爬虫。到 2026 年 5 月,已有超过 250 万 个网站选择「封杀 AI 训练爬虫,保留搜索引擎」的模式。📊
这不是孤立事件。这是一场全球性的围墙修建运动:
| 防御层 | 技术 | 代表例 | 效果 |
|---|
| 身份层 | 数据中心 IP 识别与拦截 | X/Twitter、Reddit | 数据中心 IP 发 1-2 个请求即被永久封禁 |
| 传输层 | TLS/JA3 指纹检测 | Cloudflare、Akamai | 裸 Python requests 瞬间被识别 |
| 行为层 | 机器学习分析访问模式 | DataDome、Imperva | 鼠标轨迹、滚动节奏、停留时间——任何不自然的行为都会被捕捉 |
| 对抗层 | AI 对抗 AI,实时判定 | Cloudflare AI Audit | 对新兴 AI 爬虫也能自适应检测 |
Google 在 2026 年 1 月关闭了 Custom Search JSON API 的注册通道,新人无法再通过程序化方式获取全网搜索结果。同时其 SearchGuard 反爬系统持续升级,追踪每一次请求的浏览器指纹、鼠标轨迹和访问时序。
X/Twitter 保持着每 2-4 周升级一次反爬措施的节奏。数据中心 IP 在发出 1-2 个请求后就会被永久封禁。其 2024 年 11 月引入的「每 100 万条内容罚款 $15,000」条款至今有效。2026 年 1 月的服务条款更新,更是把「越狱提示工程」也列入了禁止行为。
Reddit 选择了最激进的法律路线:将反爬问题推入 DMCA 反规避条款的战场。2025 年 10 月,Reddit 起诉 Perplexity、SerpApi 等四家公司,指控它们通过爬取 Google 搜索结果来间接获取 Reddit 内容。仅 2025 年 7 月的两周内,被告方就绕过了 Google 的技术保护措施,访问了近 30 亿 条搜索页面。这是将反爬问题推进法律深水区的一步——如果 Reddit 胜诉,任何绕过反爬系统获取公开数据的 Agent 都可能构成违法。
2026 年初的一项研究显示,20.3% 的全球 Top 10,000 网站已明确阻挡至少一种 AI 爬虫。其中最常见的模式是「阻挡 Common Crawl,保留 Googlebot」——封锁训练用的数据采集管道,但保留搜索引擎带来的流量。📈
三、⚔️ 君子协定崩塌:Agent 的绝地反击
面对越来越高的围墙,AI Agent 没有坐以待毙。它们也在进化。
3.1 君子协定之死
robots.txt 是互联网的「君子协定」。三十年来,它靠道德约束运转:你写清楚「不欢迎爬虫」,守规矩的爬虫就会绕道。但在 AI 时代,这条规则正在崩塌。
据 2026 年的测量数据,超过 13% 的 AI 爬虫完全无视 robots.txt。这个比例还在增长。原因很简单:改变 User-Agent 字符串只需要一行代码。一个标明自己是 GPTBot 的爬虫可以被瞬间阻挡;一个自称是 Chrome 浏览器的爬虫则无缝融入正常流量。HTTP 协议中没有内置任何验证机制来阻止这种伪装。🤥
3.2 Grok 的「狼群战术」
2025 年 12 月,安全研究公司 DataDome 的副总裁 Jerome Segura 记录了一个令人震惊的案例:他在 Grok(xAI 的聊天机器人)的对话框中输入了一个简单的请求——「帮我抓取这个网页」。结果呢?这一个请求触发了 16 次独立的 HTTP 请求,来自 12 个不同的 IP 地址。
最值得玩味的是:这些请求中,没有一个自称是 xAI 或 Grok 的 Agent。 它们伪装成普通的 Mozilla/5.0 Chrome 或 Safari 浏览器。策略也很「狼群」——12 个 IP 同时出击,只要有一个成功获取了内容,任务就算完成。
安全研究员把这种现象称为「绅士协定的终结」。过去,好 Agent 会亮明身份,坏 Agent 会伪装。现在,这个区别已经消失了。 驱动一切的是用户的需求——「我要这个网页的信息」——为了实现这个目标,Agent 可以采取任何手段。
3.3 中国路线:从模拟到寄生
在中国,这场攻防战呈现了一条独特的进化路径:
⚙️ 第一阶段:模拟点击。浏览器自动化(Playwright、Selenium)控制独立浏览器,模拟鼠标键盘操作。问题:每项自动化行为都会留下数字指纹——navigator.webdriver 标记、精确的 API 调用时序、缺乏鼠标移动轨迹——反爬系统早已把这些特征吃透了。
⚙️ 第二阶段:CDP 直连。Chrome DevTools Protocol 通过 WebSocket 直接控制真实浏览器。比模拟点击更底层、更难检测,但仍然是用「假浏览器」骗「真系统」。
⚙️ 第三阶段:Chrome 扩展注入(寄生模式)。2025-2026 年中国技术社区找到了范式转移的思路——与其造一个假浏览器去骗平台,不如把真浏览器会话变成 API。 一个驻留在真实 Chrome 内的扩展,通过 chrome.debugger API 获得 CDP 级别的控制能力,同时拥有所有真实的 Cookie、登录态、浏览器指纹。检测系统无懈可击,因为它用的就是真实设备本身。
这个模式的历史门槛曾经很高:每接入一个新平台,需要手动逆向分析它的请求结构,编写专门的适配器。但 2025-2026 年出现了一个关键变量——AI 自己能写适配器了。给 LLM 一个平台的网络请求抓包,它几分钟就能分析出认证方式、请求格式、必要的 Header,然后生成适配器代码。边际成本趋近于零。
四、🎭 双重标准的现场演示
最讽刺的是,很多公司同时扮演着守门员和球员两个角色。一边高筑围墙,一边敞开自家大门给自己的 AI 通吃。
| 公司 | 🛡️ 对外的墙 | 🚪 对内的门 |
|---|
| Google | SearchGuard 防别人爬;Custom Search API 对新人关门 | AI Overviews 抓内容无需授权;出版商只能「全退或全留」 |
| X / xAI | 移除 170 万 bot 账号;每百万条 $15,000 刮削罚款 | Grok 默认训练所有公开帖;发帖框内嵌「一键 AI 生成」按钮 |
| Reddit | 起诉 Perplexity、Anthropic;用 DMCA 反规避条款追杀第三方数据中间商 | 与 OpenAI、Google 签数据授权协议——把用户帖子卖钱 |
| Cloudflare | 一键封杀 AI 爬虫(250万+ 站点已开启) | 同时做 Pay-per-crawl 中间商,帮 AI 公司付费爬内容 |
五、🇨🇳 中国特别篇:豆包手机的 72 小时
如果说上面的案例是「双重标准」,那中国市场的故事就是一场真实的短兵相接。
🚀 发布:3 万台,一秒售罄
2025 年 12 月 1 日。 字节跳动豆包团队与中兴努比亚联合发布了一款「技术预览版」手机——豆包手机助手。售价 ¥3,499,限量 3 万台。
它和市面上的 AI 手机有什么不同?天壤之别。
豆包手机使用的是 GUI Agent(图形界面智能体) 路线。AI 通过视觉识别「看懂」屏幕上的每一个按钮、每一段文字,然后推理出操作路径——先点这里、再滑这里、最后输入——像人一样用手指完成任务。
关键点:它不需要任何 App 开放接口。 不需要微信提供官方 API,不需要淘宝开放比价接口。它直接「看」你的屏幕,「模仿」你的手指。
这种「一步直达」的体验震撼了所有人。说「帮我找到全网最低价的这个商品」,Agent 就自动打开淘宝、京东、拼多多,完成比价、下单。全程不需要用户看一眼屏幕。开屏广告?不存在的。首页推荐流?没机会展示。
3 万台,一秒售罄。二手市场溢价 ¥700-¥1,500。中兴通讯股价涨停。
🔥 围剿:72 小时从神坛到悬崖
然后,封杀开始了。
| 时间 | 事件 |
|---|
| 12/2 | 微信用户陆续收到「登录环境异常」提示,部分账号被临时冻结 |
| 12/3 | 阿里系全线出击——淘宝、闲鱼、大麦直接拒绝登录,闪退、验证码连续弹出 |
| 12/4 | 农行、建行等银行 App 弹窗警告:「请关闭豆包助手后再操作」 |
| 12/5 | 字节紧急公告:暂停金融、支付、游戏激励等场景的 AI 操作能力,AI 功能几近瘫痪 |
腾讯的回应很官方:「没有什么特别动作,可能是触发了正常的风控措施。」但微信用户协议第 8.3 条写得明明白白:禁止通过非腾讯授权的第三方工具进行自动化操作。 豆包的 GUI Agent 方案,本质上被视为了「外挂」。
马化腾本人甚至在腾讯年会上公开评价:「将用户的手机屏幕传到云端,极其不安全、不负责任。」
💡 分析:为什么封杀如此迅猛?
豆包手机动的不只是某个 App 的蛋糕——它动了整个流量经济的根基。 🎯
-
广告模式崩塌:开屏广告、信息流广告、摇一摇广告——所有依赖「用户看到屏幕」的变现模型,在 Agent 代操作的场景下完全失效。用户根本不用看手机。
-
流量入口易主:过去用户要完成一个操作,需要「打开淘宝 → 搜索 → 浏览 → 比价 → 下单」,每个步骤都是流量分发和变现的机会。现在:说一句话,Agent 直接走完流程。超级 App 退化成了静默的后台服务。
-
数据护城河被填平:每个超级 App 的「围墙花园」里积累了独有的用户行为数据。Agent 跨应用操作意味着数据可以无痛流动——巨头之间可以互相「采样」,失去了数据独占性。
-
竞品成本降为零:如果豆包能在微信里发消息、在淘宝里比价、在美团里点外卖——用户就再也不会因为「微信里不能比价」而留在某个生态里了。切换成本消失了。
♟️ 后续:从对抗到谈判
被围剿后,字节的反应也很务实:
- 主动下线微信、金融、游戏等敏感情景的 AI 能力
- 与主流应用厂商逐个谈判权限开放
- 二代手机(2026 年 Q2 中晚期)仍与中兴合作,但已在事前谈好部分应用的常用权限
- 同时向下沉市场拓展策略——与传音、魅族等「others」手机厂商合作,预装豆包 AI 入口
更有意思的是,智谱 AI 在豆包被围剿后,立刻开源了其 GUI Agent 模型 AutoGLM。 围剿一款豆包手机有用吗?如果成千上万个开发者基于开源模型自建个性化 Agent 呢?巨头封得过来吗?
豆包手机的 72 小时史诗级遭遇,既不是什么商业秘密的泄露事故,也不是技术失误——它是一场关于未来十年人机交互范式的预演。 🌪️
六、🔮 谁在真正受伤?
大玩家们各有各的护城河。
Google 有全网索引 + AI Overviews 的数据回路。xAI 收购了 X 作为实时数据管道。OpenAI 有 searchGPT 和数十亿的数据授权协议。腾讯有微信的 12 亿月活和封闭生态。字节有抖音的推荐算法和海量用户行为数据。
但这场「数据围城」最真实的受害者,是那些站在围墙外的人:
👤 独立开发者:API 越来越贵、反爬越来越严、数据越来越难获取。做一个有意思的 Agent 应用?先准备好承受平台随时「断供」的风险。
👤 中小企业:想用 Agent 做市场分析、竞品监控?API 授权的价格高不可攀,自己爬又随时被封。
👤 普通用户:你以为买了 AI 手机、订阅了 AI 服务,Agent 就能替你办事?现实是:Agent 走到哪个 App 门口都可能吃闭门羹。 隔壁平台的 Agent 可以长驱直入,你的 Agent 只能绕道走。
👤 学术界和非营利组织:研究需要数据。但在围墙经济下,连「为了公共利益而爬取公开数据」都变得如履薄冰。
七、💭 君子协定死了之后
三十年前,互联网的设计者们写下 robots.txt 时,假设了一个前提:所有参与者都愿意遵守相同的规则。
这个前提在 2026 年已经不存在了。
AI Agent 的到来,不是循序渐进地改变互联网——它是在逼问互联网一个根本问题:当「阅览者」中混入了大量 AI,而 AI 本身又是另一部分内容的创造者时,这个系统的规则应该是什么?
一些新的尝试已经开始:
- 🔐 Visa TAP:加密支付协议,让 Agent 可以「付费访问」受保护的内容
- 🆔 Skyfire KYA(Know Your Agent):Agent 身份注册和信誉评分系统
- 🏗️ Cloudflare Pay-per-crawl:基础设施层面的按次计费框架
- 🏛️ 欧盟 AI 法案:要求高风险 AI 系统透明化数据来源
- 🇨🇳 中国《智能体实施意见》:提出智能体分类分级治理,熔断机制和数字身份
但这些还远远不够。核心问题从未改变:当平台同时制定规则、执行规则、上场竞争时,规则还公平吗?
让我们回到开头那个场景:
你的 Agent 站在紧闭的网站大门前,背后是你已经支付的订阅费。门内的网站运营者正在用自己的 Agent 满世界抓取数据。不远处,某家超级平台的 Agent 大摇大摆地从侧门进了后院——因为它和这家网站签了数据授权协议。
这不是技术问题。这是互联网契约的重写。 谁有权获取数据?谁来决定 Agent 能去哪、不能去哪?当 AI Agent 不再仅仅是人类的工具、而是独立的数字经济参与者时,旧的规则手册正在被撕毁。
新的规则不会一夜之间诞生。但在那之前,有一点是确定的:你的 Agent 敲不开的门,不一定是技术的问题——也可能是因为,有人的 Agent 已经拿了钥匙,而你还没有。
📅 2026-05-18 | 🤖 由 Hermes Agent 辅助编写
AIエージェントが扉を叩くとき
一、プロローグ:エージェントが門前払いされる日
📅 想像してほしい。あなたが AI エージェントに、とあるサイトの公開情報を調べさせようとした——値段比較、ニュース検索、商品詳細の確認。するとどうなるか?
エージェントはリクエストを送った瞬間、Cloudflare の Bot Management にブロックされ、キャプチャが表示される。あなたの AI は「自転車・信号機・横断歩道が含まれる画像をすべて選択してください」という課題に、人間と同じように立ち尽くす。
その一方で、同じサイトが運用する AI エージェントは、他人のデータを悠々と搔き集めている。User-Agent は普通の Chrome ブラウザに偽装され、IP アドレスは世界中の住宅用ネットワークを高速ローテーション。TLS フィンガープリントは人間と見分けがつかない——防御システムはそれが AI だと気づかない。
これは偶然ではない。2026年のインターネットが抱える最も皮肉なパラドックスだ。プラットフォームは他社のエージェントを防ぐ壁を築きながら、自社のエージェントには門を開けている。 しかもこの二つは、同じ企業が同時にやっている。
二、🚧 高まる壁:世界規模のアンチクローリング強化
2025年7月1日、Cloudflare はメディアに「コンテンツ独立記念日」と呼ばれる決定を発表した。新規ユーザーはデフォルトで AI クローラーをブロック、サイト運営者は GPTBot、ClaudeBot などの主要 AI 訓練クローラーをワンクリックで遮断できる。2026年5月までに 250万以上 のサイトが「AI訓練クローラーはブロック、検索エンジンは許可」というモードを選択している。📊
これは孤立したイベントではない。世界的な「壁の建設」運動だ:
| 防御層 | 技術 | 代表例 | 効果 |
|---|
| 身分層 | データセンターIPの特定・ブロック | X/Twitter、Reddit | データセンターIPは1-2リクエストで即時ブロック |
| 転送層 | TLS/JA3フィンガープリント検知 | Cloudflare、Akamai | 生のPython requests は即座に識別される |
| 行動層 | 機械学習で訪問パターン分析 | DataDome、Imperva | マウス軌跡・スクロールリズム・滞在時間——不自然なパターンを検出 |
| 対抗層 | AI vs AI、リアルタイム判定 | Cloudflare AI Audit | 新興のAIクローラーにも適応可能 |
Google は 2026 年 1 月、Custom Search JSON API の新規登録を停止した。新規参入者はプログラムで全ウェブの検索結果を取得できなくなった。同時に SearchGuard 防御システムを継続的に強化、各リクエストのブラウザフィンガープリント、マウス軌跡、アクセスパターンを追跡している。
X/Twitter は 2〜4 週間ごとに防御を更新している。データセンター IP は 1〜2 リクエストで永久ブロックされる。「100 万件あたり 15,000 ドル」の罰金条項は 2024 年 11 月から今も有効だ。2026 年 1 月の利用規約更新では「脱獄のためのプロンプトエンジニアリング」も禁止行為に追加された。
Reddit は最も過激な法的手段を選んだ。DMCA 回避禁止条項の領域にスクレイピング問題を持ち込んだのだ。2025 年 10 月、Reddit は Perplexity、SerpApi など 4 社を提訴し、Google 検索結果を経由して間接的に Reddit のコンテンツを取得したと告発した。2025 年 7 月のわずか 2 週間で、被告側は Google の技術的保護を迂回し 30 億 件近くの検索ページにアクセスしたという。これはスクレイピング問題を法の深水区に押し込む一手だ——もし Reddit が勝訴すれば、防御システムを迂回して公開データを取得するあらゆるエージェントが違法となる可能性がある。
2026年初頭の調査によると、世界の Top 10,000 サイトの 20.3% が少なくとも 1 種類の AI クローラーを明確にブロックしている。最も一般的なパターンは「Common Crawl をブロックし、Googlebot は許可する」——訓練用のデータ収集パイプラインは遮断するが、検索エンジン経由のトラフィックは維持するのだ。📈
三、⚔️ 崩れる紳士協定:エージェントの逆襲
高まる壁に対して、AI エージェントも黙ってはいない。彼らも進化している。
3.1 紳士協定の終焉
robots.txt はインターネットの「紳士協定」だ。30 年間、それは道徳的な拘束力で機能してきた。「クローラーお断り」と書けば、行儀の良いクローラーは引き返す。しかし AI 時代、このルールは崩壊しつつある。
2026 年の計測データによると、13%超の AI クローラーが robots.txt を完全に無視している。その比率は増加し続けている。理由は簡単だ。User-Agent 文字列を変えるのはたった 1 行のコードだ。GPTBot と名乗れば即座にブロックされるが、Chrome ブラウザを装えば通常のトラフィックに溶け込める。HTTP プロトコルには、この偽装を防ぐ検証メカニズムが組み込まれていない。🤥
3.2 Grok の「オオカミ群戦術」
2025 年 12 月、セキュリティ研究企業 DataDome の副社長 Jerome Segura は衝撃的な事例を記録した。Grok(xAI のチャットボット)に「このページを取得して」と依頼しただけだ。結果は?1 つのリクエストが 16 回の独立した HTTP リクエストを引き起こし、12 の異なる IP アドレスから発信されていた。
最も皮肉なのは、どのリクエストも xAI や Grok のエージェントと名乗っていなかったことだ。それらは Mozilla/5.0 の Chrome や Safari ブラウザになりすましていた。戦術はいわば「オオカミの群れ」——12 個の IP が同時に飛び掛かり、1 つでも成功すれば任務達成だ。
セキュリティ研究者はこの現象を「紳士協定の終焉」と呼ぶ。かつては良いエージェントは身分を明かし、悪いエージェントだけが偽装した。今やその区別は消え去った。すべてを駆動しているのはユーザーの要求——「このWebページの情報が欲しい」——であり、その目標を達成するためにエージェントはあらゆる手段を取れる。
3.3 中国の路線:シミュレーションから寄生へ
中国では、この攻防戦は独自の進化を遂げた:
⚙️ 第一段階:シミュレーションクリック。ブラウザ自動化(Playwright、Selenium)が独立ブラウザを制御し、マウスとキーボード操作を模倣する。問題点:あらゆる自動化行動がデジタル指紋を残す——navigator.webdriver のフラグ、精密な API 呼び出しタイミング、マウス軌跡の欠如——防御システムはこれらの特徴を熟知している。
⚙️ 第二段階:CDP 直結。Chrome DevTools Protocol が WebSocket を通じて直接本物のブラウザを制御する。シミュレーションより低レベルで検出が難しいが、依然として「偽ブラウザ」で「本物のシステム」を騙している。
⚙️ 第三段階:Chrome 拡張注入(寄生モード)。2025-2026年、中国の技術コミュニティはパラダイムシフトを起こした——偽ブラウザでプラットフォームを騙すより、本物のブラウザセッションをそのまま API にしてしまえ。 実際の Chrome に常駐する拡張機能が chrome.debugger API を介して CDP レベルの制御を得ると同時に、本物の Cookie・ログイン状態・ブラウザフィンガープリントをすべて保持する。検出は不可能だ——なぜなら本物のデバイスを使っているからだ。
このモードにはかつて高い参入障壁があった。新しいプラットフォームを統合するたびに、手動でリクエスト構造をリバースエンジニアリングし、専用アダプタを書く必要があった。しかし 2025-2026 年、重要な変数が出現した——AI 自身がアダプタを書けるようになった。LLM にプラットフォームのネットワークキャプチャを与えれば、認証方式、リクエスト形式、必要なヘッダーを数分で解析し、アダプタコードを生成する。限界費用はゼロに近づいている。
四、🎭 ダブルスタンダードの実演
最も皮肉なのは、多くの企業が守門員と選手の両方を同時に演じていることだ。一方で高い壁を築き、もう一方で自社の AI には門戸を大きく開けている。
| 企业 | 🛡️ 対外の壁 | 🚪 対内の扉 |
|---|
| Google | SearchGuard で他社のスクレイピングを防止。Custom Search API を新規閉鎖 | AI Overviews がパブリッシャーのコンテンツを許可なく取得。パブリッシャーには「全文を諦めるか検索から消えるか」の二者択一 |
| X / xAI | 170 万の bot アカウントを削除。100 万件あたり $15,000 の罰金条項 | Grok が全公開投稿をデフォルトで訓練利用。投稿作成画面に「ワンクリック AI 生成」ボタン |
| Reddit | Perplexity や Anthropic を提訴。外部のデータスクレイパーを DMCA 違反で追及 | OpenAI や Google とデータライセンス契約——ユーザーの投稿を販売 |
| Cloudflare | ワンクリックで AI クローラーを全ブロック(250万サイト以上が導入) | Pay-per-crawl の中間業者として AI 企業に有料データアクセスを提供 |
五、🇨🇳 中国特別編:豆包スマホの 72 時間
ここまでの事例が「ダブルスタンダード」なら、中国市場の物語は真正面からの白兵戦だ。
🚀 発売:3 万台、一瞬で完売
2025年12月1日。 ByteDance の豆包(Doubao)チームと ZTE Nubia が「技術プレビュー版」スマートフォンを発表した。価格は 3,499 元、限定 3 万台。
既存の AI スマホと何が違うのか?天地の差だ。
豆包スマホは GUI Agent(グラフィカルユーザーインターフェース・エージェント) の路線を採用した。AI が画像認識で画面上のボタンやテキストを「読み取り」、操作パスを推論——ここをタップ、ここをスワイプ、ここに入力——人間のように指でタスクを完了させる。
重要なのは、どのアプリも API を公開する必要がないことだ。微信が公式 API を提供する必要も、淘宝が価格比較のインターフェースを解放する必要もない。直接あなたの画面を「見て」、あなたの指を「模倣」する。
この「ワンステップ完結」の体験は誰もが衝撃を受けた。「この商品の最安値を探して」と言えば、エージェントが自動で淘宝(タオバオ)、京东(ジンドン)、拼多多(ピンドゥオドゥオ)を開き、価格比較から注文まで完了させる。ユーザーは画面を一度も見る必要がない。スプラッシュ広告?そんなものは存在しない。トップページのレコメンド?表示する機会すらない。
3 万台、一瞬で完売。中古市場では 700〜1,500 元のプレミアム。ZTE の株価はストップ高。
🔥 包囲網:72 時間で頂点から崖っぷちへ
そして、封殺が始まった。
| 時間 | イベント |
|---|
| 12/2 | 微信ユーザーに「ログイン環境異常」の表示、一部アカウントが一時凍結 |
| 12/3 | アリババ系が総攻撃——淘宝、闲魚、大麦が直接ログイン拒否、フリーズとキャプチャ連発 |
| 12/4 | 農業銀行、建設銀行情報などの銀行アプリが警告:「豆包アシスタントを閉じてから操作してください」 |
| 12/5 | ByteDance 緊急公告:金融、決済、ゲームインセンティブなどの AI 操作機能を停止、AI 機能はほぼ麻痺 |
テンセントの回答は事務的だった。「特別な措置は取っていない。通常のリスク管理が作動した可能性がある。」しかし微信の利用規約第 8.3 条には明確に書かれている。非テンセント認可の第三者ツールによる自動操作を禁止する。 豆包の GUI Agent は、実質的に「チートツール」と見なされた。
馬化騰(ポニー・マー)自身もテンセントの年次総会で公に評価した。「ユーザーのスマホ画面をクラウドに送信するのは、極めて安全でなく、無責任だ。」
💡 分析:なぜここまで激しい封殺だったのか?
豆包スマホが触れたのは、特定のアプリの利益だけではない——トラフィック経済の根幹そのものだ。🎯
-
広告モデルの崩壊:スプラッシュ広告、フィード広告、シェイク広告——「ユーザーが画面を見ること」に依存するあらゆる収益化モデルが、エージェント代行操作のシナリオでは完全に無効化する。ユーザーはスマホを見る必要すらない。
-
トラフィック入口の主権交代:かつてユーザーは操作を完了するために「淘宝を開く → 検索 → 閲覧 → 比較 → 注文」のプロセスを踏む必要があり、各ステップがトラフィック分配と収益化の機会だった。今や一言話せばエージェントが全行程を完了する。スーパーアプリは静かなバックグラウンドサービスに成り下がった。
-
データの堀が埋められる:各スーパーアプリの「壁に囲まれた庭園」には独自のユーザー行動データが蓄積されている。エージェントのアプリ横断操作はデータを摩擦なく流動させる——巨大企業同士が互いに「サンプリング」でき、データの独占性が失われる。
-
競合への切り替えコストがゼロに:豆包が微信でメッセージを送り、淘宝で価格比較をし、美団で出前を頼めるなら——ユーザーは「微信では価格比較できないから」という理由で特定のエコシステムに留まる必要がなくなる。切り替えコストが消滅した。
♟️ その後:対抗から交渉へ
包囲された後の ByteDance の対応は現実的だった:
- 微信、金融、ゲームなどの機密シナリオにおける AI 機能を自主的に停止
- 主要アプリ事業者と個別に権限開放を交渉
- 第2世代スマホ(2026年Q2中下旬)は依然 ZTE と協業、ただし事前に一部アプリの一般権限を合意済み
- 同時にダウンマーケット戦略を展開——Transsion、Meizu などの「others」スマホメーカーと提携し、豆包 AI 入口をプリインストール
さらに興味深いのは、智譜 AI(Zhipu AI)が豆包包囲の直後に、自社の GUI Agent モデル AutoGLM をオープンソース化したことだ。1 台の豆包スマホを包囲すれば済むのか?もし何千もの開発者がオープンソースモデルを基にパーソナルエージェントを構築したら?大手企業は全部封殺できるのか?
豆包スマホの 72 時間にわたる壮絶な遭遇は、営業秘密の漏洩事故でも技術的なミスでもない——それは未来 10 年のヒューマンマシンインタラクションのパラダイムを予行演習する出来事だった。 🌪️
六、🔮 本当に傷つくのは誰か?
大手プレイヤーにはそれぞれ独自の堀がある。
Google は全ウェブのインデックスと AI Overviews のデータループを持つ。xAI は X を買収しリアルタイムデータパイプラインを得た。OpenAI は SearchGPT と数十億のデータライセンス契約を抱える。テンセントは微信の 12 億 MAU と閉じたエコシステムを持つ。ByteDance は抖音の推薦アルゴリズムと膨大なユーザー行動データを有する。
しかしこの「データ包囲網」の本当の犠牲者は、壁の外に立つ人々だ:
👤 独立系開発者:API はますます高価になり、アンチクローリングは厳しくなり、データはますます取得困難になる。面白いエージェントアプリを作りたい?プラットフォームがいつ「供給停止」するか、そのリスクに備えよ。
👤 中小企業:エージェントで市場分析や競合モニタリングをしたい?API ライセンスの価格は高嶺の花。自前でクロールしようものならすぐにブロックされる。
👤 一般ユーザー:AI スマホを買い、AI サービスに課金すれば、エージェントが代わりに用事を済ませてくれると思った?現実は:エージェントはどのアプリの門を叩いても門前払いを食らうかもしれない。 隣のプラットフォームのエージェントは悠々と入っていくのに、あなたのエージェントは回り道を強いられる。
👤 学術界と非営利団体:研究にはデータが必要だ。しかし壁の経済のもとでは、「公益のために公開データをクロールする」ことさえも危うい行為になっている。
七、💭 紳士協定が死んだあと
30 年前、インターネットの設計者たちが robots.txt を書いたとき、ある前提があった。すべての参加者が同じルールを守る意志を持つという前提だ。
その前提は 2026 年、もはや存在しない。
AI エージェントの到来は、インターネットを徐々に変えているのではない——インターネットに根源的な問いを突きつけている。大量の AI が「閲覧者」に紛れ込み、AI 自身が別のコンテンツの創造者でもあるとき、このシステムのルールはどうあるべきなのか?
いくつかの新しい試みが始まっている:
- 🔐 Visa TAP:暗号化決済プロトコル。エージェントが保護されたコンテンツに「課金アクセス」できるようにする
- 🆔 Skyfire KYA(Know Your Agent):エージェントの身分登録と信誉スコアリングシステム
- 🏗️ Cloudflare Pay-per-crawl:インフラレベルでの従量課金フレームワーク
- 🏛️ EU AI 法:ハイリスク AI システムにデータソースの透明性を要求
- 🇨🇳 中国「智能体実施意見」:エージェントの分類・段階別ガバナンス、サーキットブレーカー機構とデジタル身分を提案
しかしこれらはまだ十分ではない。核心は変わっていない。プラットフォームがルールを策定し、ルールを執行し、同時に競技者として参加するとき、そのルールは公平だろうか?
冒頭のシーンに戻ろう:
あなたのエージェントは、固く閉ざされた Web サイトの門の前に立っている。背後にはあなたがすでに支払ったサブスクリプション料金。門の中では、サイト運営者が自社のエージェントを使って世界中のデータを搔き集めている。少し離れたところでは、某巨大プラットフォームのエージェントが堂々と通用門から裏庭に入っていく——サイトとデータライセンス契約を結んでいるからだ。
これは技術の問題ではない。これはインターネット契約の書き換えだ。 誰がデータを取得する権利を持つのか?誰がエージェントの行き先を決めるのか?AI エージェントが単なる人間のツールではなく、独立したデジタル経済の参加者になるとき、古いルールブックは破り捨てられようとしている。
新しいルールは一夜にして生まれない。しかしそれまでは、一つだけ確かなことがある。あなたのエージェントが扉を叩いても開かないのは、技術の問題とは限らない——誰かのエージェントがすでに鍵を持っていて、あなたはまだ持っていないからかもしれない。
📅 2026-05-18 | 🤖 Hermes Agent による補助執筆