Các tác nhân AI bị chặn truy cập website khi các biện pháp phòng thủ bot cũ xung đột với tự động hóa mới
Các tác nhân AI cá nhân như Muse của Meta đang bị các nhà bán lẻ lớn và hãng hàng không chặn, thúc đẩy các lãnh đạo trong ngành phát triển một tiêu chuẩn mở mới cho thương mại giữa các tác nhân.
Được dịch tự động từ bản gốc tiếng Anh.
Các tác nhân AI cá nhân đang gặp phải sự kháng cự kỹ thuật số khi cố gắng thực hiện các nhiệm vụ thay mặt người dùng. Các nền tảng lớn bao gồm Amazon, Delta và Yelp đang chặn hoặc hạn chế quyền truy cập đối với các tác nhân như Muse của Meta và Dots của ChatGPT, gây ra trở ngại cho những người dùng mong đợi quy trình tự động hóa liền mạch. Xung đột này đã đẩy nhanh nỗ lực của các ông lớn công nghệ và nhà bán lẻ nhằm tạo ra một giao thức thống nhất để phân biệt các tác nhân hữu ích với các bot độc hại.
Điều gì đã xảy ra
Sự gia tăng của các tác nhân AI hướng tới người tiêu dùng đã giới thiệu một loại hình lưu lượng web mới mà cơ sở hạ tầng hiện tại khó có thể phân loại. Những tác nhân này không chỉ truy xuất thông tin; chúng thực thi các hành động như đặt vé máy bay, mua sắm tạp hóa và đặt chỗ. Tuy nhiên, người dùng ngày càng báo cáo rằng các tác nhân này thất bại trong việc hoàn tất giao dịch vì các trang web chặn chúng. Ví dụ, Amazon chủ động chặn Muse của Meta khỏi việc duyệt danh mục hoặc mua sắm trên trang của họ. Trong khi một số lệnh chặn là quyết định chính sách có chủ đích, những trường hợp khác dường như là thiệt hại ngoài ý muốn từ các biện pháp bảo mật chống bot truyền thống.
Sự nhầm lẫn còn trầm trọng hơn do phản ứng thiếu nhất quán từ các nhà bán lẻ lớn. Walmart, nơi đã công bố quan hệ đối tác với Muse tại hội nghị Connect của Meta vào tháng Chín, tuyên bố họ muốn hỗ trợ trải nghiệm của các tác nhân. Tuy nhiên, khách hàng thường xuyên gặp phải các bước xác minh con người làm gián đoạn quy trình làm việc của tác nhân, khiến phiên làm việc thất bại. Một người phát ngôn của Walmart cho biết những lệnh chặn này không phải là cố ý, quy kết chúng cho các kiểm tra bảo mật đánh dấu hành vi tự động. Ngược lại, Delta Air Lines tuyên bố rõ ràng rằng họ hiện không cho phép các tác nhân bên thứ ba đặt vé máy bay, viện dẫn lo ngại về bảo mật và trải nghiệm khách hàng. United Airlines chỉ ra các điều khoản sử dụng cấm các thiết bị tự động trái phép, mặc dù họ không xác nhận liệu có nhắm cụ thể vào các tác nhân AI cá nhân hay không.
Các thương hiệu lớn khác cũng đã hạn chế quyền truy cập. Yelp yêu cầu lưu lượng không phải con người phải trả phí cấp phép dữ liệu, về cơ bản chặn việc sử dụng tác nhân miễn phí cho các nhiệm vụ như thêm vào danh sách chờ. eBay hạn chế các tác nhân trái phép và hoạt động thu thập dữ liệu (scraping), dẫn đến việc tạm dừng tài khoản của một số người dùng. Cloudflare, một mạng lưới phân phối nội dung (CDN) lớn, đã cập nhật các cài đặt mặc định cho crawler vào ngày 15 tháng 9 để cho phép chủ sở hữu trang web chặn AI huấn luyện trong khi vẫn cho phép các bot khác. Thay đổi này có thể vô tình chặn các tác nhân trên các trang có quảng cáo, mặc dù Cloudflare tuyên bố họ không có dữ liệu cụ thể về sự gián đoạn lưu lượng của Muse. Sự thiếu rõ ràng khiến người dùng thất vọng, không chắc chắn lỗi nằm ở nhà cung cấp tác nhân hay chủ sở hữu trang web.
Cách thức hoạt động
Bảo mật web hiện tại phụ thuộc nhiều vào việc phân biệt con người và bot bằng các thử thách như CAPTCHA hoặc phân tích hành vi. Các hệ thống này được thiết kế để ngăn chặn spam, thu thập dữ liệu và tự động hóa độc hại. Tuy nhiên, các tác nhân AI cá nhân hoạt động như các script tự động mô phỏng tương tác của người dùng để hoàn thành nhiệm vụ. Khi một tác nhân gặp một kiểm tra bảo mật yêu cầu nhấp chuột hoặc tương tác của con người, nó thường thất bại vì không thể vượt qua bước xác minh dành cho người dùng sinh học. Điều này tạo ra một cảnh báo giả (false positive), nơi ý định hợp lệ của người dùng bị chặn bởi các giao thức bảo mật vốn được thiết kế để ngăn ngừa mối đe dọa.
Để giải quyết vấn đề này, các đối tác trong ngành bao gồm Meta, Walmart, Stripe, Sierra, Genesys, Rocket, NiCE và Decagon đang phát triển một tiêu chuẩn mở cho giao tiếp giữa các tác nhân. Giao thức này nhằm mục đích tạo ra một kênh đã được xác minh cho các tương tác liên quan đến thương mại, cho phép doanh nghiệp phân biệt giữa các bot "tốt" hoạt động thay mặt người dùng và các bot "xấu" tham gia vào thu thập dữ liệu hoặc tấn công. Bằng cách thiết lập các quy tắc rõ ràng và tiêu chuẩn kỹ thuật, mục tiêu là cung cấp cho doanh nghiệp khả năng kiểm soát dự đoán được đối với quyền truy cập của tác nhân, đồng thời đảm bảo người dùng có thể dựa vào các tác nhân của mình để hoàn tất giao dịch mà không bị chặn tùy tiện.
Chi tiết chính
- Amazon chủ động chặn tác nhân AI Muse của Meta khỏi việc duyệt và mua sắm trên trang bán lẻ của họ.
- Walmart hợp tác với Muse nhưng người dùng vẫn gặp các lệnh chặn do các bước xác minh con người làm gián đoạn quy trình làm việc của tác nhân.
- Delta Air Lines cấm rõ ràng các tác nhân AI bên thứ ba đặt vé máy bay trên các nền tảng kỹ thuật số của họ.
- Yelp chặn lưu lượng không phải con người trừ khi tác nhân trả phí cấp phép dữ liệu thông qua chương trình chính thức của họ.
- Cloudflare đã cập nhật các cài đặt mặc định cho crawler vào ngày 15 tháng 9, có thể ảnh hưởng đến quyền truy cập của tác nhân trên các trang có quảng cáo.
- Meta và các đối tác đang xây dựng một tiêu chuẩn mở để phân biệt các tác nhân thương mại hợp pháp với các bot độc hại.
Tại sao điều này quan trọng
Đối với các kỹ sư phần mềm và người xây dựng sản phẩm, sự ma sát này làm nổi bật một khoảng trống quan trọng trong cơ sở hạ tầng web hiện tại. Khi các tác nhân AI trở nên phổ biến hơn, việc dựa vào các phương pháp phát hiện bot cũ sẽ dẫn đến tăng cảnh báo giả và suy giảm trải nghiệm người dùng. Các nhà phát triển xây dựng các tính năng hỗ trợ tác nhân giờ đây phải xem xét cách các công cụ của họ tương tác với các chính sách bảo mật đa dạng trên khắp web. Việc thiếu một tiêu chuẩn chung có nghĩa là mỗi lần tích hợp có thể yêu cầu xử lý tùy chỉnh hoặc rủi ro bị chặn, làm tăng độ phức tạp trong phát triển và chi phí bảo trì.
Việc chuyển sang một tiêu chuẩn mở báo hiệu sự thay đổi trong cách quản lý quyền truy cập web. Thay vì coi mọi sự tự động hóa là một mối đe dọa, ngành công nghiệp đang chuyển sang mô hình xác minh danh tính và ý định. Đối với các nhà sáng lập kỹ thuật và lãnh đạo IT, điều này gợi ý rằng việc tương lai hóa các ứng dụng sẽ liên quan đến việc áp dụng các giao thức mới nổi này. Bỏ qua sự thay đổi này có thể dẫn đến mất khách hàng, khi người dùng rời bỏ các dịch vụ không hỗ trợ trải nghiệm trung gian qua tác nhân mà họ ngày càng mong đợi. Khả năng phân biệt giữa tự động hóa có lợi và có hại sẽ trở thành năng lực cốt lõi cho bảo mật nền tảng web.
Bạn có thể làm gì
- Giám sát nhật ký ứng dụng của bạn để tìm kiếm sự gia tăng các yêu cầu bị chặn từ các user agent của các tác nhân AI đã biết.
- Xem xét lại các quy tắc phát hiện bot hiện tại của bạn để đảm bảo chúng không vô tình chặn lưu lượng tác nhân hợp lệ.
- Cập nhật thông tin về tiêu chuẩn mở đang phát triển cho giao tiếp giữa các tác nhân do Meta và các đối tác dẫn đầu.
- Cân nhắc triển khai danh sách cho phép (allow-lists) rõ ràng cho các tác nhân AI đối tác nếu doanh nghiệp của bạn hỗ trợ các tích hợp như vậy.



