לקלאודפלייר יש פיצ'ר חדש לבוטים של חברות ה-AI
ענקית תשתיות הרשת Cloudflare ממצאה דרך חדשה למצוא ולהטריל בוטים שרוצים לקצור מידע מאתרים
קצירת מידע על ידי חברות AI היא בעיה מתמשכת, למרות שורה של תביעות שהוגשו וכבר הגיעו לבית המשפט בתחום. אבל לא רק עניין זכויות היוצרים עומד למשפט, במקרים חריגים ראינו אפילו שהבוטים של OpenAI הפילו אתרים כי פעלו כמו במתקפת DDoS – והפציצו אתרים בבקשות עד שאלו לא עמדו בעומס. עכשיו רוצה Cloudflare, ענקית תשתיות הרשת, למנוע את המצבים הללו והיא משיקה לצורך זה כלי חדש ומעניין.
לעזור לבוט ללכת לאיבוד
קלאודפלייר הציגה בימים האחרונים פיצ'ר חדש שמסייע לאתרים לעצור את הבוטים של חברות ה-AI, במיוחד אלו שמתעלמים מ-robots.txt. הקובץ הזה, שנחשב ל"שולט באינטרנט" ב-30 השנים האחרונות, ושדרכו בעלי אתרים יכולים לחסום בוטים או תנועה לא רצויה, הפך להמלצה בלבד עבור לא מעט חברות AI – שפשוט שולחות עוד ועוד בוטים כדי לקצור מידע מאתרים.
עכשיו מציגה קלאודפלר את מה שהיא מכנה "מבוך AI" שלתוכו היא רוצה להכניס את הבוטים הללו, שאותם היא מזהה על פי שורה של אינדיקטורים. אחרי הזיהוי הראשוני של בוטים שלא משחקים יפה, הפיצ'ר מכניס אותם לשורה של עמודים המלאים בתוכני ג'אנק, שג'ונרטו על ידי AI, ושעל פי החברה "מאטים אותם, מבלבלים אותם ומבזבזים משאבים" של החברות שמפעילות את הבוטים הללו. העמודים המג'ונרטים, כמובן, אינם עוסקים בתחום שבו עוסק האתר המקורי שאליו נשלח הבוט, מה שמטריל אותו ואת מי ששלחו אותו כדי לקצור מידע על תחום מסוים.
כל עדכוני ה-IT, תשתית וטכנולוגיה בערוץ הטלגרם של ITtime
את הדפים המג'ונרטים יצרו בקלאודפלייר על ידי שימוש במודל בקוד פתוח (הם לא מציינים איזה, אבל לא נופתע אם זה Llama של מטא), והם עוסקים בשורה של נושאים. על פי החברה, הדפים ג'ונרטו מראש וזה לא קורה בזמן אמת כדי לא לפגוע בביצועים של האתרים ובביצועי הפיצ'ר החדש, והדפים עברו מראש שורה של תהליכים כדי לוודא כי אינם חשופים למתקפות סייבר כמו הזרקת סקריפט (XSS). קלאודפלייר מציינת בבלוג שבו חשפה את "מבוך ה-AI" החדש שלה כי היא מזהה מדי יום יותר מ-50 מיליארד בקשות של בוטים המבקשים לקצור מידע מהרשת – כלומר כאחוז מתעבורת הרשת כולה. עוד לפני הכלי החדש שהציגה, לקלאודפלייר יש כבר כלים לחסימת בוטים מהסוג הזה, אך בחברה אומרים ששמו לב כי כשהם מזהים בוטים של חברות AI, אלו משנות גישה ומחפשות דרכים חדשות להפעיל אותם.
"מבוך ה-AI מהווה מלכודת דבש (honeypot) מהדור החדש. אין אדם שילחץ על ארבעה לינקים וייכנס לתוך מבוך של נונסנס שג'ונרט על ידי AI", נכתב בבלוג של קלאודפלייר, "כל מבקר באתר שיעשה זאת הוא ככל הנראה בוט, מה שמייצר לנו כלי חדש לחלוטין בזיהוי בוטים כאלו שנוסיף לרשימה שלנו". הפיצ'ר החדש של קלאודפלייר זמין לכולם בחינם. כדי להפעיל אותו, אם אתם לקוחות החברה, תוכלו למצוא אותו דרך אזור שנקרא Bot Management בדאשבורד של קלאודפלייר. על פי הבלוג שבו הוצג הפיצ'ר, מדובר רק בגרסה הראשונה שלו והחברה ממשיכה לפתח אותו – כשהמטרה הגדולה היא לייצר רשת ענפה של עמודי זבל מג'ונרט שדרכם תנתב את הבוטים.
הכתבה פורסמה לראשונה בגיקטיים