Cloudflare: a botok adják a webes forgalom többségét

A Cloudflare hálózatán a webhelyekre érkező forgalom több mint fele már automatizált, az AI-ügynököktől származó napi kérések száma pedig több mint 1700 százalékkal nőtt az elmúlt évben. A fennállásának tizenhatodik évfordulóját ünneplő vállalat szeptember 30-i összefoglalójában az internet „második közönségének” nevezte az emberek megbízásából böngésző és feladatokat végrehajtó szoftvereket. Közlése szerint másodpercenként átlagosan 115 millió HTTP-kérést kezel, szemben a 2024 végi 63 millióval. Az automatizált forgalom ugyanakkor tágabb kategória az AI-ügynökökénél: a hagyományos keresőrobotok és más botok tevékenysége is beletartozik.

A változás az internet finanszírozásának eddigi logikáját is érinti. A keresők korábban feltérképezték a weboldalakat, majd látogatókat irányítottak hozzájuk, akik hirdetéseket láttak, előfizettek vagy vásároltak. Az AI-szolgáltatások ezzel szemben gyakran úgy használják fel az oldalakon talált információkat a válaszaikhoz, hogy a felhasználó már nem jut el az eredeti forráshoz. A Cloudflare szerint a legintenzívebben feltérképezett kategóriák egy részében, köztük a kiskereskedelem, a szoftveripar és a pénzügyi szolgáltatások területén, az emberi látogatások száma kevesebb mint egy év alatt akár 40 százalékkal is visszaesett. A gépi lekérések közben továbbra is erőforrásokat fogyasztanak, bevételt azonban nem feltétlenül hoznak az oldal üzemeltetőjének. Erre kínálna megoldást a Monetization Gateway, amelynek zárt bétaváltozatában az arra jogosult amerikai Cloudflare-ügyfelek díjat rendelhetnek a hálózaton keresztül elérhető erőforrásaikhoz: weboldalakhoz, adathalmazokhoz, programozási felületekhez vagy az AI-ügynökök által használható eszközökhöz. A nyílt x402 protokollra épülő rendszer fizetési kötelezettséget jelző HTTP 402-es választ küld, amikor a kérés megfelel egy díjfizetési szabálynak, az ügynök pedig közvetlenül az eladónak fizethet. A nyári bejelentést követően több ezren jelentkeztek a várólistára, és a vállalat szerint visszatérő igény volt, hogy a gépi látogatók fizessenek, miközben az emberi közönség hozzáférése változatlan maradjon.

A Pay Per Use elsősorban azoknak a kiadóknak kínálna bevételi lehetőséget, amelyek méretüknél vagy alkupozíciójuknál fogva nem tudnak külön licencmegállapodást kötni az AI-vállalatokkal. Ennél a konstrukciónál a díjfizetés a tartalom tényleges felhasználásához kapcsolódik, nem pusztán ahhoz, hogy egy robot letöltötte az oldalt. A részt vevő vevők ellenőrzött webes feltérképezőként működnek, meghatározzák, mit tekintenek felhasználásnak és mennyit fizetnek érte, a kiadók pedig eldönthetik, elfogadják-e az ajánlatot. A két fizetési megoldás egyelőre bétaállapotban van. A tartalom feletti rendelkezést szolgálja a szeptember 15-én bevezetett Disallow AI Training funkció is, amely lehetővé teszi, hogy egy oldal továbbra is szerepeljen a keresőkben, miközben jelzi: tartalmát nem engedélyezi modellek betanítására. A Cloudflare közlése szerint az Apple, a Google és a Microsoft vállalta ennek tiszteletben tartását. Ez az adott szolgáltatók által támogatott jelzésekre épül, ezért a keresőbeli jelenlét és a tanítási felhasználás külön szabályozását teszi lehetővé, nem valamennyi internetes szereplővel szemben érvényesülő technikai másolásvédelmet jelent.

A születésnapi hét biztonsági bejelentései között szerepel a Threat Events Platform ingyenes hozzáférésének kiterjesztése valamennyi Cloudflare-fiókra, valamint a Threat Signals elindítása. Utóbbi nyilvánosan hozzáférhető biztonsági beszámolókat dolgoz fel: összefoglalja azokat, azonosítja a támadásokhoz kapcsolódó technikai nyomokat, például a kártékony domaineket és IP-címeket, majd címkézett eseményekként rendezi az információkat. Az ingyenes változat egy választott RSS-hírfolyam feldolgozását és az így létrejövő adatok legfeljebb harmincnapos tárolását kínálja; a vállalati csomagok több forrással, további fenyegetési adatbázisokkal és bővebb szabályozási lehetőségekkel egészítik ki ezt. Az Application Profiles a webalkalmazásokhoz érkező kérések megszokott szerkezetét és formátumát tanulja meg, majd jelzi az ettől eltérő forgalmat. Így olyan gyanús kérések felismerését is segítheti, amelyek nem illeszkednek egy már ismert támadás mintájára, viszont például szöveget tartalmaznak ott, ahol az alkalmazás számot vár. A jelzés önmagában nem blokkolja a kérést: az üzemeltető az adatok áttekintése után állíthat be tiltási szabályokat. A Cloudflare szerint ez különösen azért fontos, mert az AI a támadók számára is megkönnyíti a támadási módszerek gyors variálását. A funkció az API Security ügyfeleinek már hozzáférhető, más meghívott vállalati ügyfelek zárt bétában próbálhatják ki.

Matthew Prince és Michelle Zatlyn, a Cloudflare alapítói éves levelükben azt írták, hogy korábban 2027 második felére várták az automatizált forgalom túlsúlyba kerülését, a fordulat azonban már 2026 májusában bekövetkezett. A jelenlegi trendek folytatódása esetén szerintük öt éven belül a gépi forgalom az emberi forgalom ezerszeresére is nőhet. Ez előrejelzés, amelyet az ügynökök tevékenységének robbanásszerű bővülésére alapoznak: egyetlen felhasználói kérdés megválaszolásához a szoftver akár több száz vagy ezer oldalt is felkereshet. A bejelentések központi kérdése ezért az, hogyan részesülhetnek bevételből azok a webhelyek, amelyek az ilyen válaszokhoz tartalmat és szolgáltatásokat biztosítanak, miközben a felhasználó már nem feltétlenül látogat el hozzájuk.

Ugar

Tetszett a cikk?

Támogassa a munkánkat egy kis adománnyal

Biztonságos fizetés Stripe-on keresztül • Min. 2 EUR

Gesta-ajánló:

Băsescu egyetért az Ugarral: Dan nyugtatta meg a kormánybuktatókat

Băsescu egyetért az Ugarral: Dan nyugtatta meg a kormánybuktatókat

Azért ritkán fordul elő, hogy egy volt román államelnök az Ugar Gestának adjon igazat, de ezt is megértük: Traian Băsescu szerint Nicușor Dan éppen azzal bátorította a Mureșan-kormány elutasítására a bizonytalan parlamenti képviselőket, hogy újra és újra kizárta az előrehozott választásokat. A volt államfő a B1 TV szerda esti műsorában arról beszélt, hogy akik addig a parlamenti széküket…

ugar•
Sánchez bocsánatot kért Macrontól, miután a spanyol jobboldal leszavazta a francia–spanyol barátsági szerződést

Sánchez bocsánatot kért Macrontól, miután a spanyol jobboldal leszavazta a francia–spanyol barátsági szerződést

Pedro Sánchez spanyol miniszterelnök szeptember 30-án nyilvánosan bocsánatot kért Emmanuel Macron francia államfőtől, amiért a spanyol szenátus előző este elutasította a két ország barátsági és együttműködési szerződésének ratifikálását. A madridi Moncloa-palotában tartott közös sajtótájékoztatón Sánchez azt ígérte, hogy a parlament még a jelenlegi törvényhozási ciklus vége előtt jóváhagyja a…

ugar•
ÉLŐ! Megszólal a román államfő a sikertelen kormányalakítás után

ÉLŐ! Megszólal a román államfő a sikertelen kormányalakítás után

Na, feleim, megszólal a román államfő is, hallásuk mit mond a Muresan-bukta után, lesz előrehozott, vagy jelöli Grindeanut, vagy egyik sem és mond egy nagy semmit. Hamarosan megtudjuk.

ugar•
Szuverenitás PSD-AUR-módra: ha nem kell a drága amerikai gáz,  jönnek a minisztérium ellenőrei

Szuverenitás PSD-AUR-módra: ha nem kell a drága amerikai gáz,  jönnek a minisztérium ellenőrei

Bogdan Ivan volt szociáldemokrata energiaügyi miniszter februárban ellenőrzést rendelt el a Romgaznál, miután az állami gázipari vállalat elutasította az amerikai cseppfolyósított földgáz megvásárlására tett ajánlatot – írja a G4Media. A minisztérium megerősítette a vizsgálatot, amelynek hivatalos tárgya a radnóti erőműberuházás késése volt. A lap forrásai szerint az ellenőrök február 13-án…

ugar•
Szele Tamás: A Vivaldi-hadművelet

Szele Tamás: A Vivaldi-hadművelet

Csak vége lesz ennek a háborúnak egyszer, és hazakullog az utolsó megszálló orosz katona is. Sajnos azonban ez nem holnapra várható – addig is örüljünk annak, aminek lehet.

zona•