Cloudflare les puso caseta de peaje a los agentes de IA
Ricardo Argüello — 26 de julio de 2026
CEO & Fundador
Resumen general
Cloudflare lanzó Monetization Gateway el 1 de julio, permitiendo que cualquier sitio cobre a agentes de IA por cada solicitud usando el protocolo x402. Dos semanas después, 40 empresas, incluyendo Visa, Mastercard, AWS y Stripe, formalizaron la gobernanza del protocolo a través de Linux Foundation. Ese mismo mes, un estudio de USENIX Security 2026 encontró violaciones explotables en los 15 facilitadores de x402 que evaluó.
- Monetization Gateway de Cloudflare, anunciado el 1 de julio de 2026, permite cobrar a agentes de IA por página, llamada de API o dataset usando el protocolo x402
- x402 es más antiguo: Coinbase lo construyó en mayo de 2025, revivió el código de estado HTTP 402 Payment Required para pagos en stablecoin entre máquinas
- El 14 de julio de 2026, Linux Foundation formalizó la gobernanza de x402 con 40 empresas miembro, incluyendo Visa, Mastercard, AWS, Stripe y el propio Cloudflare
- Un estudio de USENIX Security 2026 evaluó 15 facilitadores principales de x402, que manejan 119 millones de transacciones, y encontró violaciones explotables en los 15
- Los números de adopción son autoreportados e inconsistentes entre fuentes; ni Anthropic ni OpenAI tienen una posición pública sobre el protocolo
Imagina que instalas casetas de peaje en cada calle de tu ciudad antes de confirmar que los autos van a usarlas. Eso es exactamente lo que 40 empresas de pagos acaban de construir para agentes de IA: la infraestructura de cobro ya existe, la prueba de que hace falta todavía no.
Resumen generado con IA
El 1 de julio, Cloudflare anunció Monetization Gateway: activas un interruptor, y cualquier página, API o dataset que esté detrás de la red de Cloudflare puede empezar a cobrarles a los agentes de IA por acceder. Dos semanas después, el 14 de julio, Linux Foundation formalizó el protocolo detrás de todo esto, con 40 empresas miembro firmadas, incluyendo Visa, Mastercard, AWS, Stripe y el propio Cloudflare. Ese mismo mes, un estudio de seguridad revisado por pares probó los mecanismos que hacen que esto funcione de verdad, y encontró que todos, sin excepción, tenían huecos explotables.
Esa es la historia real acá. No es que “los agentes de IA ya pueden pagar por cosas”. Los rieles de pago para una economía de máquinas se acaban de construir, estandarizar y respaldar por los nombres más grandes de la industria de pagos, semanas antes de que alguien haya demostrado que los agentes necesitan pagar por mucho de nada todavía.
La infraestructura va adelante de la demanda
Empecemos por lo que se lanzó de verdad. El anuncio de Monetization Gateway les da a los dueños de sitios un panel de control de políticas: fijas un precio por recurso, y el borde de Cloudflare, corriendo en más de 330 ciudades, verifica el pago antes de que la solicitud llegue al servidor de origen. Sin cuentas, sin página de pago, cobros de fracciones de centavo se vuelven viables. Es la versión generalizada de Pay Per Crawl, el producto más limitado de Cloudflare del 2025 que solo dejaba a editores cobrarles a los rastreadores de IA por hacer scraping. Ahora cubre también APIs, datasets y llamadas de herramientas MCP.
Acá está el detalle que se perdió en la cobertura: Cloudflare ni siquiera fue el primero. Según InfoQ, AWS ya había lanzado soporte para x402 en CloudFront y su producto WAF unas dos semanas antes, sin cobro adicional más allá del precio estándar. Dos de las redes de borde más grandes de internet corrieron a lanzar la misma funcionalidad en el mismo mes. Eso no es una empresa apostando a un mercado probado. Es una categoría corriendo para no ser la que se queda sin caseta de peaje cuando llegue el tráfico, si es que llega.
Cloudflare sí tiene un número real detrás de la urgencia, aparte de la caseta de peaje en sí. Su propio anuncio de Monetization Gateway cita datos internos que muestran que el 52% de las solicitudes de rastreadores en su red en junio de 2026 eran para entrenar modelos de IA, contra un 22% en la primavera de 2025. El CEO Matthew Prince lo dijo directo en un anuncio relacionado ese mismo día: “Ahora que la mayoría del tráfico en internet no es humano, tenemos que ir más allá y actuar más rápido para que surja un ecosistema sostenible”. Esa parte es verificable y específica. Si alguien está pagando de verdad por acceder a ese tráfico todavía es la parte que nadie puede verificar.
Y los números de tráfico del lado de los pagos específicamente son confusos. Distintas fuentes citan cifras distintas para el volumen de x402 desde su lanzamiento en 2025, algo entre 165 y 169 millones de transacciones, decenas de millones de dólares acumulados, pero son números autorreportados por las partes con el mayor incentivo para mostrar tracción, y al menos un medio especializado en cripto publicó una nota cuestionando si el volumen reportado refleja comercio real o actividad de farming de memecoins disfrazada de transacciones de agentes. No pude verificar de forma independiente cuál versión es cierta. Parece que casi nadie que escribe sobre esto puede tampoco.
El estudio de seguridad que casi nadie está citando
Mientras Cloudflare y Linux Foundation hacían anuncios, un equipo de investigadores estaba averiguando en silencio si todo esto realmente aguanta. Un estudio de USENIX Security 2026 evaluó 15 facilitadores principales de x402, los servicios intermediarios que verifican que un pago sí ocurrió, que atienden a más de 60,000 comercios y 360,000 compradores en 119 millones de transacciones sobre Base y Solana.
Los 15 tenían violaciones explotables. El estudio documenta cuatro categorías de ataque: obtener el recurso sin un pago válido (“Free Shopping”), robar el activo a mitad de la transacción, negar el servicio a compradores legítimos, y forzar a un patrocinador a absorber comisiones de gas ilimitadas. El problema estructural es peor que cualquier falla individual: como un puñado de facilitadores enruta la mayoría del tráfico, una sola falla compromete muchos servicios sin relación al mismo tiempo. Eso es un riesgo de concentración que viene incorporado en el diseño, no un caso aislado que se pueda parchar.
Nada de esto apareció en la cobertura del lanzamiento que encontré. El blog de Cloudflare habla de control de políticas unificado y aplicación en el borde. No menciona que la capa de facilitadores, la parte que verifica que en verdad te pagaron, falló en cada prueba de seguridad publicada hasta ahora.
Qué es esto, y qué no es
Vale la pena ser preciso acá, porque la cobertura mezcla dos cosas distintas. x402 es el protocolo: un estándar abierto, construido por Coinbase en mayo de 2025, que revive el código de estado HTTP 402 Payment Required (reservado desde 1997, nunca estandarizado hasta ahora) para pagos en stablecoin entre máquinas. Monetization Gateway es el producto de Cloudflare, construido sobre ese protocolo, anunciado este mes.
Tampoco es el único protocolo de pago para agentes en juego. AP2 de Google maneja la autorización, “mandatos” firmados criptográficamente sobre qué puede hacer un agente, y puede liquidarse a través de x402 en lugar de competir con él. ACP de OpenAI y Stripe estandariza los flujos de pago en el checkout de un agente. Visa, Mastercard y Stripe son todos miembros de x402 en Linux Foundation mientras corren, cada uno, sus propios esfuerzos de comercio para agentes por separado. Un stack de agentes en producción dentro de un año probablemente use dos o tres de estos combinados, no un solo estándar ganador.
Hay dos nombres notoriamente ausentes de la lista de 40 miembros de Linux Foundation: Anthropic y OpenAI. Ninguno ha tomado una posición pública sobre x402 o Monetization Gateway específicamente. Si los laboratorios que construyen los agentes que en teoría gastarían este dinero no han dicho nada, conviene tomarlo en cuenta antes de asumir que esto ya es una parte resuelta del stack de IA.
También hay una pregunta sobre la capa de liquidación que vale nombrar. Cloudflare lanzó su propia stablecoin, NET Dollar, en septiembre de 2025, antes de Monetization Gateway, y el producto liquida en USDC o NET Dollar. Eso significa que cada cobro que pasa por el borde de Cloudflare toca una moneda que Cloudflare mismo emite. No es una alerta por sí sola, muchos procesadores de pago corren sus propios rieles de liquidación, pero es una razón más para leer los términos antes de asumir que “Cloudflare se encarga” significa infraestructura neutral.
Antes de activar el interruptor
Ya he visto este patrón antes, más recientemente con la pelea de protocolos entre ARD y MCP, donde cinco gigantes tecnológicos corrieron a estandarizar una capa de infraestructura antes de que existieran las cargas de trabajo que realmente la necesitan. La lección no cambia: cuando la infraestructura se construye antes de la demanda comprobada, las empresas que ganan son las que tratan la adopción como una decisión, no como un default.
Si operas un sitio o una API a la que puedan llamar agentes de IA, activar pagos de agentes no es un simple interruptor. Es una decisión de gobernanza con preguntas abiertas reales: ¿en qué facilitador confías, si los 15 probados hasta ahora fallaron la revisión de seguridad? ¿Cuál es tu caso real de unit economics, si un comentario en Hacker News calculó que hacen falta más de 200 micropagos para igualar una sola suscripción de $20? ¿Cuál es tu política de fraude y límites de tasa para una capa de pago que corre a través de un tercero que no controlas?
Es la misma disciplina detrás de por qué el entorno de ejecución ya es un commodity y el flujo de trabajo es el verdadero moat (ventaja competitiva). El riel de pago no es tu diferenciación. Qué tan bien decides si, cuándo y cómo usarlo sí lo es. En IQ Source tratamos cualquier decisión de infraestructura orientada a agentes de IA, Monetization Gateway incluido, como una pregunta de discovery antes que de despliegue: qué te cuesta de verdad si el facilitador cae el próximo trimestre, y si tu empresa está lista para responder eso antes de activarlo.
Mapea tu exposición a agentes de IA antes de monetizarlaPreguntas Frecuentes
Monetization Gateway, anunciado por Cloudflare el 1 de julio de 2026, es un producto que permite cobrar por páginas, APIs o datasets accedidos por agentes de IA en cualquier sitio detrás de la red de Cloudflare. Está construido sobre x402, un protocolo de pago abierto creado originalmente por Coinbase, no es un reemplazo de este.
x402 es un protocolo abierto, construido por Coinbase y lanzado en mayo de 2025, que revive el código de estado HTTP 402 Payment Required para micropagos en stablecoin entre máquinas. El 14 de julio de 2026, Linux Foundation tomó la gobernanza con 40 empresas miembro, incluyendo Visa, Mastercard, AWS, Stripe y Cloudflare.
Sí. Un estudio de USENIX Security 2026 evaluó 15 facilitadores principales de x402, que atienden a más de 60,000 comercios, y encontró violaciones explotables en los 15, en cuatro categorías de ataque, incluyendo obtener el recurso sin un pago válido y forzar a un patrocinador a cubrir comisiones ilimitadas.
No sin una política primero. Dado que los números de adopción son autorreportados, ningún facilitador de seguridad probada existe todavía, y ni Anthropic ni OpenAI tienen una posición declarada, activar pagos de agentes es una decisión de gobernanza que requiere un plan de fraude, límites de tasa y validación de facilitador, no un simple interruptor.
Artículos Relacionados
Indeed Hiring Lab: empleos expuestos a IA vuelven a crecer
Indeed Hiring Lab midió una reversión: las ocupaciones más expuestas a IA, que más cayeron en vacantes hasta 2026, ahora crecen más rápido que el resto.
ARD: Google y Microsoft responden al MCP de Anthropic
Google, Microsoft, Salesforce, ServiceNow y Snowflake respaldan ARD, protocolo para que agentes de IA descubran herramientas empresariales sin Anthropic.