AI Labyrinth: Новый подход к защите от ботов

AI Labyrinth: Новый подход к защите от ботов
Photo by Steve Johnson / Unsplash

Сегодня Cloudflare анонсировали новую функцию AI Labyrinth, которая использует генерируемый AI контент для защиты от несанкционированных ботов. Эта технология позволяет замедлять, сбивать с толку и перерасходовать ресурсы AI-краулеров, игнорирующих директивы "no crawl". После активации функции Cloudflare автоматически развертывает сеть AI-генерируемых страниц при обнаружении подозрительной активности ботов, без необходимости создания пользовательских правил.

Доступно для всех

AI Labyrinth доступен на добровольной основе всем клиентам Cloudflare, включая пользователей бесплатного тарифа.

Использование генеративного AI в защитных целях

Контент, созданный с помощью генеративного AI, стремительно набирает популярность. По данным Medium, 47% всего контента на их платформе создано с помощью AI. Однако, как и любой новый инструмент, он может использоваться как во благо, так и во вред.

Параллельно с этим наблюдается всплеск активности новых краулеров, используемых AI-компаниями для сбора данных. Каждый день AI-краулеры генерируют более 50 миллиардов запросов в сети Cloudflare. Хотя уже существуют инструменты для блокировки таких запросов, блокировка может предупредить злоумышленников о том, что их обнаружили, что приводит к изменению тактики и бесконечной гонке вооружений. Поэтому было решено использовать генеративный AI для создания ловушек, которые будут обманывать ботов, не давая им понять, что они обмануты.

Как это работает

Когда обнаруживается несанкционированная активность краулеров, вместо блокировки запроса создается сеть AI-генерируемых страниц, которые выглядят достаточно реалистично, чтобы заманить краулера. В результате краулер тратит время и ресурсы на обработку ненужного контента, вместо того чтобы собирать полезные данные.

Для создания убедительного контента используется Workers AI с открытой моделью, чтобы генерировать уникальные HTML-страницы на различные темы. Этот контент генерируется заранее и хранится для быстрого доступа. Убедились, что генерируемый контент не содержит неточностей и не способствует распространению дезинформации.

Включение AI Labyrinth

Включить AI Labyrinth просто: достаточно перейти в раздел управления ботами в Cloudflare Dashboard и активировать соответствующую настройку. После этого система начнет работать мгновенно, без дополнительных настроек.

Будущее AI Labyrinth

Это только начало использования генеративного AI для борьбы с ботами. В будущем планируется улучшить интеграцию генерируемых страниц, чтобы они еще лучше вписывались в структуру защищаемых сайтов.

Read more

🔄 Своя Dropbox-альтернатива: Syncthing

🔄 Своя Dropbox-альтернатива: Syncthing

🧠 Зачем? Облачные сервисы — удобно, но: * не хочется платить Google/Dropbox за хранение своих файлов * хочется моментально синхронизировать фото, документы и заметки между устройствами * и делать это на своём сервере, без отправки данных «в облако» 👉 Решение — Syncthing: децентрализованный, зашифрованный, open source-синк между любыми устройствами. 🚀 Что ты получишь? * 📂 Автосинк папок между сервером,

🎧 Свой подкаст-сервер за 5 минут: Podgrab

🎧 Свой подкаст-сервер за 5 минут: Podgrab

✨ Зачем? Подкасты — отличный способ учиться, развлекаться и быть в курсе мира. Но что, если: * Хочется слушать подкасты офлайн * Хочется архивировать любимые шоу * Не устраивают сторонние сервисы, реклама и трекеры Решение: Podgrab — простой подкаст-граббер, который автоматически скачивает новые выпуски с любого RSS. А в связке с Audiobookshelf ты получаешь полноценный медиасервер.

Безопасное управление конфигурациями в Ansible: Полное руководство по использованию rescue и always

Безопасное управление конфигурациями в Ansible: Полное руководство по использованию rescue и always

Введение: Почему это важно В мире DevOps и системного администрирования существует простое правило: всё ломается. Особенно в самый неподходящий момент. Когда вы изменяете конфигурацию критического сервиса (например, Nginx), цена ошибки может быть очень высока — от простого даунтайма до потери данных. Ansible предлагает элегантное решение для безопасного внесения изменений через механизм

Использование ~/.ssh/authorized_keys для управления входящими SSH-соединениями

Использование ~/.ssh/authorized_keys для управления входящими SSH-соединениями

Файл ~/.ssh/authorized_keys позволяет настроить команды, которые будут выполняться при входящих SSH-соединениях. Это полезный инструмент для управления доступом и обеспечения безопасности, особенно при работе с резервным копированием данных. Настройка резервного копирования с использованием authorized_keys В данном примере рассматривается использование authorized_keys для настройки резервного копирования базы данных Bacula