Cloudflare 在 2026 年 9 月 30 日宣布,旗下的 Impact 公益計畫累計捐出的服務價值即將達到一億美元。受惠對象涵蓋新聞媒體、公民社會組織、地方政府、選務機構和公立學校。根據 Cloudflare 的官方說明,這些計畫不是單純的慈善支出,而是商業模式和使命的一部分。對做產品的人來說,值得看的不是數字本身,而是這個模式怎麼運作,以及它現在正往哪個方向擴張。
從免費方案長出來的公益策略
Cloudflare 最初的免費服務邏輯很實際:讓開發者和小型商家免費使用基本功能,再用這些網站遭遇的攻擊資料去打造更進階的付費產品。但執行過程中他們發現,部分免費用戶——例如報導非洲貪腐或俄羅斯入侵克里米亞的媒體——承受的是整個網路上最大規模的攻擊。這改變了他們對免費服務的定位。
2014 年啟動的 Project Galileo 是這個轉向的具體成果,為記者、人權工作者和公民團體提供進階安全服務。目前這個計畫涵蓋超過 120 個國家的 3,500 多個網域。Cloudflare 統計,2025 年為 Project Galileo 參與者擋下了超過 385 億次攻擊,平均每天約 1.054 億次。
之後的擴張同樣環繞公共利益:2017 年的 Athenian Project 保護 33 個美國州政府的 440 多個選務網站,後來延伸到加拿大、北馬其頓、喬治亞、摩爾多瓦等八個國家;2020 年的 Cloudflare for Campaigns 為超過 530 個競選網站提供免費服務;另外還有公立學校、烏克蘭政府、公共衛生診所等專案。
防禦之外的下一步:幫公共利益組織適應 AI
這次公告最值得 builder 注意的地方,是 Impact 計畫正在從「擋攻擊」擴展到「幫組織適應 AI 時代」。幾個具體動作:
- AI 爬蟲控制:去年起,Project Galileo 參與者可免費使用 Bot Management 和 AI Crawl Control,涵蓋超過 750 個記者與獨立新聞組織,讓他們掌握 AI 爬蟲如何取用自家內容。
- 非營利新創計畫:原本提供超過 25 萬美元credits的新創計畫首次開放非營利組織申請,首批 30 個組織將在 Birthday Week 公布。
- 人權自動化工具:Cloudflare 工程師用自家開發者平台為三個人權組織打造專案,主題包括跨國鎮壓追蹤和數位權利立法。
今年 9 月初在巴塞隆納與 Media Party 合辦的黑客松也透露了方向。這是 Cloudflare 第一次專為記者辦活動,主題是幫新聞編輯室應對後搜尋時代的資訊環境,四個賽道包括工作流自動化、agentic journalism、合成內容驗證和資訊完整性。冠軍團隊 AIdas 做的工具,是比較不同 LLM 對同一政治爭議問題的回答,把結果記錄成開放資料。
這個模式對產品團隊的意義
第一個啟示是公益需求其實是最好的極端測試場。遭受最猛烈攻擊的用戶本來就是免費用戶,這些壓力直接回饋到付費產品的防禦能力上。Cloudflare 自己的 2026 年報告也指出,公民社會組織遭遇漏洞利用攻擊的頻率是一般用戶的七倍以上。
第二個啟示是人才效應。Cloudflare 提到,兩位在巴塞隆納志工的工程師說,Project Galileo 正是他們加入公司的原因之一。公益項目如果做得認真,會成為招募上的差異化條件——這對資源有限的小團隊同樣適用。
第三個啟示是,把 AI 工具交給非技術背景的專業人士(記者、人權工作者),是目前最真實的落地測試。這和我先前寫過的觀察一致:Cloudflare 用 AI 掃描程式碼裡的加密點,重點從來不是模型多強,而是把工具放進真實工作流程。黑客松限定一天內完成、只給免費平台額度和志工協助,這種約束條件下的產出比 demos 更能說明工具是否真的可用。
一個務實的收尾
一億美元是十二年累積的結果,起點只是「發現免費用戶正在被攻擊」。對想建立類似項目的團隊,可行的下一步很簡單:找出你的產品裡哪些用戶正面對最極端的使用情境,先免費支持他們,然後認真記錄這些案例怎麼反過來改善產品。Cloudflare 的模式不一定能複製,但「公益需求驅動產品進化」這條路徑是可以參考的。
參考來源
本文由 AI 協助自上述來源整理,經人工審核後發布。
