پیش‌بینی کلادفلر: آیا ترافیک ربات‌ها واقعا ۱۰۰۰ برابر انسان‌ها می‌شود؟

بخش بزرگی از ترافیک ربات‌های هوش مصنوعی در واقع حملات امنیتی است

کلادفلر پیش‌بینی می‌کند که تا پنج سال آینده، ترافیک ماشین‌ها هزار برابر ترافیک انسان‌ها خواهد شد. اما بررسی دقیق لاگ‌های یک وب‌سایت نشان می‌دهد که بخش عمده‌ای از این «ترافیک هوش مصنوعی» در واقع ربات‌های مخربی هستند که به دنبال سرقت اطلاعات حساس می‌گردند و این آمارها می‌توانند بسیار گمراه‌کننده باشند.

توماس سایفرت (Thomas Seifert)، مدیر ارشد مالی کلادفلر (Cloudflare)، اخیراً در یک جلسه با تحلیلگران اعلام کرد که با ادامه روندهای فعلی، ترافیک غیرانسانی در اینترنت می‌تواند تا پنج سال آینده به ۱۰۰۰ برابر ترافیک انسانی برسد. او افزود: «انسان‌ها به یک خطای گردکردن در اینترنت تبدیل خواهند شد، نه به این دلیل که ترافیک انسانی کاهش می‌یابد، بلکه به این دلیل که سرعت رشد ترافیک غیرانسانی بسیار زیاد است.»

این پیش‌بینی تکان‌دهنده است، اما آیا واقعاً تمام این ترافیک ماشینی مفید است؟ یک بررسی دقیق روی لاگ‌های یک وب‌سایت، داستان متفاوتی را روایت می‌کند.

نویسنده مقاله اصلی، با بررسی لاگ‌های ۲۴ ساعته وب‌سایت خود در کلادفلر، متوجه شد که بزرگترین «خزنده هوش مصنوعی» که حدود ۱۵۰۰ بار به سایت او سر زده، ربات CCBot متعلق به پروژه Common Crawl بوده است. اما این ربات به جای بررسی محتوای مقالات، به دنبال فایل‌های حساس امنیتی می‌گشت.

درخواست‌های این ربات به جای صفحات وبلاگ، روی مسیرهایی مانند /.ssh/known_hosts، /phpinfo.php، /.env.production و ده‌ها فایل پیکربندی و کلید خصوصی دیگر متمرکز بود. این رفتار، مشخصه یک اسکنر امنیتی است که به دنبال آسیب‌پذیری‌ها و اطلاعات محرمانه می‌گردد، نه یک خزنده که برای مدل‌های هوش مصنوعی داده جمع‌آوری می‌کند. در واقع، این ربات مخرب در داشبورد کلادفلر به اشتباه به عنوان یک خزنده تحقیقاتی معتبر برچسب‌گذاری شده بود.

نکته نگران‌کننده‌تر این است که این اسکنرها اکنون به دنبال فایل‌های پیکربندی ابزارهای هوش مصنوعی (Agent Tooling) مانند /.mcp.json و /.continue/config.json نیز می‌گردند. این فایل‌ها معمولاً حاوی کلیدهای API و توکن‌های دسترسی هستند که به ایجنت‌های هوش مصنوعی اجازه اتصال به سرویس‌های مختلف را می‌دهند. این نشان می‌دهد که مهاجمان به سرعت در حال تطبیق روش‌های خود با فناوری‌های جدید هستند.

این یافته‌ها یک سوال مهم را در مورد مدل کسب‌وکار شرکت‌هایی مانند کلادفلر مطرح می‌کند: آن‌ها ابتدا با ارائه آمار، مشکل ترافیک ربات‌ها را بزرگ‌نمایی می‌کنند و سپس راه‌حل‌هایی برای مدیریت همین مشکل می‌فروشند. به عبارت دیگر، شرکتی که هم «شمارنده» و هم «شیر کنترل» را در اختیار دارد، می‌تواند روایت را به نفع محصولات خود شکل دهد.

این درس برای بازار ایران که گوگل در آن حاکم است، اهمیت ویژه‌ای دارد. وب‌مسترهای ایرانی، چه از کلادفلر استفاده کنند و چه از CDNهای داخلی مانند ابرآروان، باید بدانند که آمار کلی ترافیک ربات‌ها به تنهایی معیار خوبی نیست. ربات‌های مخرب که به دنبال فایل wp-login.php یا فایل‌های .env می‌گردند، در همه جا حضور دارند. تحلیل لاگ‌های سرور (از طریق cPanel، DirectAdmin یا ابزارهای دیگر) برای تفکیک ربات‌های مفید مانند Googlebot از ربات‌های مخرب که منابع سرور را هدر می‌دهند و امنیت سایت را به خطر می‌اندازند، یک ضرورت است.

بنابراین، توصیه نهایی این است: به گزارش‌های کلی و اعداد بزرگ اکتفا نکنید. لاگ‌های وب‌سایت خود را باز کنید و به جای تعداد درخواست‌ها، مسیرهای درخواستی (Paths) را تحلیل کنید. این کار به شما نشان می‌دهد که بزرگترین بازدیدکنندگان ماشینی سایت شما واقعاً به دنبال چه چیزی هستند: محتوای شما یا اطلاعات محرمانه شما.

چرا مهم است؟

این تحلیل نشان می‌دهد که وب‌مسترها نباید به آمار کلی ترافیک ربات‌ها اعتماد کنند و باید با تحلیل لاگ‌ها، ترافیک مخرب را از خزنده‌های مفید مانند گوگل‌بات تشخیص دهند.

اقتباسی از: Search Engine Journal - SEO

برچسب‌های این خبر
نظرسنجی

آیا تا به حال لاگ‌های سرور خود را برای تحلیل رفتار ربات‌ها بررسی کرده‌اید؟

دیدگاه خود را ثبت کنید

۰ / ۴۰۹۶

نظرات (۰)

هنوز نظری ثبت نشده — اولین نفر باشید.