Los agentes de IA enfrentan bloqueos en sitios web cuando las viejas defensas contra bots chocan con la nueva automatización
Agentes de IA personales como Muse de Meta están siendo bloqueados por grandes minoristas y aerolíneas, lo que impulsa a los líderes del sector a desarrollar un nuevo estándar abierto para el comercio entre agentes.
Traducido automáticamente del original en inglés.
Los agentes de IA personales se topan con una barrera de resistencia digital al intentar realizar tareas en nombre de los usuarios. Plataformas importantes como Amazon, Delta y Yelp están bloqueando o restringiendo el acceso a agentes como Muse de Meta y Dots de ChatGPT, generando fricción para los consumidores que esperan una automatización fluida. Este conflicto ha acelerado los esfuerzos de los gigantes tecnológicos y los minoristas para crear un protocolo unificado que distinga entre agentes útiles y bots maliciosos.
Qué ocurrió
El auge de los agentes de IA orientados al consumidor ha introducido una nueva categoría de tráfico web que la infraestructura existente tiene dificultades para clasificar. Estos agentes no solo recuperan información; ejecutan acciones como reservar vuelos, pedir comestibles y hacer reservas. Sin embargo, los usuarios reportan cada vez más que estos agentes fallan al completar transacciones porque los sitios web los bloquean. Amazon, por ejemplo, bloquea activamente a Muse de Meta para navegar su catálogo o realizar compras. Mientras que algunos bloqueos son decisiones políticas intencionales, otros parecen ser daños colaterales de las medidas de seguridad tradicionales contra bots.
La confusión se ve agravada por respuestas inconsistentes de grandes minoristas. Walmart, que anunció una asociación con Muse en la conferencia Connect de Meta en septiembre, afirma querer apoyar experiencias con agentes. No obstante, los clientes frecuentemente se encuentran con verificaciones humanas que interrumpen el flujo de trabajo del agente, haciendo que la sesión falle. Un portavoz de Walmart declaró que estos bloqueos no eran intencionales, atribuyéndolos a controles de seguridad que marcan el comportamiento automatizado. En contraste, Delta Air Lines declaró explícitamente que actualmente no permite que terceros agentes reserven vuelos, citando preocupaciones de seguridad y experiencia del cliente. United Airlines señala términos de uso que prohíben dispositivos automáticos no autorizados, aunque no confirmó si apunta específicamente a agentes de IA personales.
Otras marcas importantes también han restringido el acceso. Yelp requiere que el tráfico no humano pague por licencias de datos, bloqueando efectivamente el uso gratuito de agentes para tareas como añadirse a listas de espera. eBay restringe agentes no autorizados y scraping, lo que lleva a suspensiones de cuentas para algunos usuarios. Cloudflare, una importante red de entrega de contenido, actualizó sus valores predeterminados de rastreo el 15 de septiembre para permitir que los propietarios de sitios bloqueen el entrenamiento de IA mientras permiten otros bots. Este cambio podría bloquear inadvertidamente a los agentes en páginas con anuncios, aunque Cloudflare afirma no tener datos específicos sobre interrupciones del tráfico de Muse. La falta de claridad deja frustrados a los usuarios, sin saber si la culpa recae en el proveedor del agente o en el propietario del sitio web.
Cómo funciona
La seguridad web actual depende en gran medida de distinguir humanos de bots mediante desafíos como CAPTCHAs o análisis de comportamiento. Estos sistemas están diseñados para detener spam, scraping y automatización maliciosa. Los agentes de IA personales, sin embargo, operan como scripts automatizados que imitan interacciones de usuario para completar tareas. Cuando un agente encuentra una comprobación de seguridad que requiere un clic o interacción humana, a menudo falla porque no puede pasar el paso de verificación destinado a usuarios biológicos. Esto crea un falso positivo donde la intención legítima del usuario es bloqueada por protocolos de seguridad diseñados para la prevención de amenazas.
Para resolver esto, socios de la industria incluyendo a Meta, Walmart, Stripe, Sierra, Genesys, Rocket, NiCE y Decagon están desarrollando un estándar abierto para la comunicación entre agentes. Este protocolo busca crear un canal verificado para interacciones comerciales, permitiendo a las empresas distinguir entre bots "buenos" que actúan en nombre de los usuarios y bots "malos" que participan en scraping o ataques. Al establecer normas claras y estándares técnicos, el objetivo es dar a las empresas control predecible sobre el acceso de agentes mientras aseguran que los usuarios puedan confiar en sus agentes para completar transacciones sin bloqueos arbitrarios.
Detalles clave
- Amazon bloquea activamente al agente de IA Muse de Meta para navegar y comprar en su sitio minorista.
- Walmart se asocia con Muse pero los usuarios aún enfrentan bloqueos debido a verificaciones humanas que interrumpen los flujos de trabajo de los agentes.
- Delta Air Lines prohíbe explícitamente que agentes de IA de terceros reserven vuelos en sus plataformas digitales.
- Yelp bloquea el tráfico no humano a menos que el agente pague por licencias de datos a través de su programa oficial.
- Cloudflare actualizó los valores predeterminados de rastreo el 15 de septiembre, afectando potencialmente el acceso de agentes en páginas respaldadas por anuncios.
- Meta y sus socios están construyendo un estándar abierto para diferenciar agentes comerciales legítimos de bots maliciosos.
Por qué importa
Para ingenieros de software y creadores de productos, esta fricción destaca una brecha crítica en la infraestructura web actual. A medida que los agentes de IA se vuelven más prevalentes, depender de métodos heredados de detección de bots llevará a un aumento de falsos positivos y experiencias de usuario degradadas. Los desarrolladores que construyen funciones habilitadas por agentes ahora deben considerar cómo sus herramientas interactúan con diversas políticas de seguridad en toda la web. La falta de un estándar universal significa que cada integración puede requerir manejo personalizado o riesgo de bloqueo, aumentando la complejidad de desarrollo y la sobrecarga de mantenimiento.
El movimiento hacia un estándar abierto señala un cambio en cómo se gestionará el acceso web. En lugar de tratar toda la automatización como una amenaza, la industria se dirige hacia un modelo de identidad e intención verificadas. Para fundadores técnicos y líderes de TI, esto sugiere que asegurar el futuro de las aplicaciones implicará adoptar estos protocolos emergentes. Ignorar este cambio podría resultar en pérdida de clientes, ya que los usuarios abandonan servicios que no apoyan las experiencias mediadas por agentes que cada vez más esperan. La capacidad de distinguir entre automatización beneficiosa y dañina se convertirá en una competencia central para la seguridad de plataformas web.
Qué puedes hacer
- Monitorea los registros de tu aplicación para detectar un aumento de solicitudes bloqueadas provenientes de user agents conocidos de agentes de IA.
- Revisa tus reglas actuales de detección de bots para asegurar que no bloqueen inadvertidamente tráfico legítimo de agentes.
- Mantente informado sobre el estándar abierto en desarrollo para la comunicación entre agentes liderado por Meta y sus socios.
- Considera implementar listas blancas explícitas para agentes de IA asociados si tu negocio apoya tales integraciones.
- Prueba tus flujos de pago y conversión con agentes de IA para identificar posibles bloqueos.



