Bots udgiver sig for AI – og angriber din hjemmeside
Ny rapport viser, at ukendte aktører masseudfører sårbarhedsscanninger på nettet, mens de udgiver sig for at være kendte AI-bots som ClaudeBot. Det kan ramme både virksomheder og private hjemmesider.
Det sker
En ny opgørelse fra mere end 5.000 hjemmesider viser, at nogen systematisk scanner nettet for svagheder – og forklæder sig som AI-bots som ClaudeBot. Det betyder, at trafikken ikke altid er, hvad den udgiver sig for at være. Spoofing, som det kaldes, kan ramme alle, der har en hjemmeside.
Hvem står bag?
Det er uvist, hvem der står bag de falske AI-bots. Rapporten kan kun konstatere, at trafikken hævder at være en kendt agent, men fejler godkendelsen – fx IP-verifikation. De rigtige AI-firmaer som OpenAI og Google har offentliggjort, hvordan deres bots kan genkendes, så hjemmesider kan beskytte sig.
Sådan beskytter du dig
Hjemmesider kan blokere uønskede bots med en robots.txt-fil, men effekten varierer. Rapporten måler, hvor meget trafik en agent mister, når den bliver blokeret – fra 0 % (ingen effekt) til 100 % (helt væk). Det kan være en god idé at tjekke sine serverlogs for mistænkelig trafik, der ligner AI-bots.
Hvad nu?
Rapporten opdateres dagligt og dækker både bot-trafik, sikkerhed og henvisninger fra AI-chat som ChatGPT og Perplexity. Den peger på en klar tendens: Internettet bliver i stigende grad et sted, hvor maskiner – ikke mennesker – er de største brugere. Det kræver nye måder at tænke sikkerhed på.
- Nogen kører massesårbarhedsscanninger og udgiver sig for at være AI-bots som ClaudeBot.
- Spoofing opdages, når trafik ikke kan bevise sin identitet via IP eller signatur.
- AI-bots bruges både til at træne modeller, hente data til assistenter og vise svar i søgemaskiner.
- Robots.txt kan blokere bots, men effekten måles fra 0 til 100 procent.
- Rapporten bygger på data fra 5.000+ hjemmesider og opdateres dagligt.
- Kun agenter med offentliggjort godkendelsesmetode kan måles for spoofing.
Hvis du har en hjemmeside, kan falske AI-bots bruge din server til ondsindede formål – eller spilde dine ressourcer. Tjek dine logs og bloker mistænkelig trafik, før det bliver et problem.
Kilder:
Hacker News: AI →
Genfortalt i egne ord af AI-nyheder.com · Tjek altid originalkilden, før du handler på vigtige oplysninger.
AI-nyheder