Blog

Agenci OpenAI 16 tys. razy na stronie ONZ. Co z Twoją?

Ilustracja do newsa: agenci AI ruch na stronie
TL;DR:Agenci OpenAI odpytali stronę UNCTAD ponad 16 tys. razy w trzy miesiące. Sprawdź, jak boty AI obciążają Twoją stronę i jak bezpiecznie używać agentów.

Badacz bezpieczeństwa Rowan Howard-Jones opisał, jak agenci OpenAI między kwietniem a czerwcem odpytali stronę ze statystykami UNCTAD (agenda ONZ ds. handlu i rozwoju) ponad 16 tysięcy razy. The Verge nazywa to próbą „bruteforce’owania” serwisu. To nie był włam ani wyciek, ale skala ruchu z jednego źródła jest nieproporcjonalna do tego, czego zwykły użytkownik potrzebuje od strony ze statystykami.

Dlaczego to ma znaczenie

Agent AI to program, który dostaje zadanie i sam decyduje, jakie strony otworzyć i ile razy spróbować. Kiedy nie znajduje tego, czego szuka, nie rezygnuje jak człowiek. Próbuje dalej, zmienia adresy, wraca. Z perspektywy serwera wygląda to jak atak, nawet jeśli po drugiej stronie siedzi ktoś, kto chciał po prostu pobrać tabelkę z danymi.

To kolejny taki przypadek w krótkim czasie. Problem nie dotyczy już tylko botów indeksujących, które zbierają treści do trenowania modeli. Teraz ruch generują agenci działający w imieniu konkretnych użytkowników. Tych trudniej odróżnić od ludzi i trudniej zablokować, bo odcinając ich, możesz odciąć realnego klienta, który używa ChatGPT do researchu.

Zyskują dostawcy agentów, bo ich produkt „działa”. Koszt ponosi właściciel strony: transfer, obciążenie serwera, zafałszowane statystyki odwiedzin.

Co to znaczy dla polskiej firmy

Dwie strony tej samej sprawy.

Twoja strona jest odwiedzana przez agentów. Jeśli masz stronę firmową na współdzielonym hostingu, ruch od botów AI zjada ten sam limit co ruch od klientów. Większość małych firm nie wie, ile go jest, bo patrzy tylko w Google Analytics, a tam część botów w ogóle się nie pojawia albo pojawia się jako zwykłe wizyty. Wtedy podejmujesz decyzje marketingowe na danych, w których siedzą maszyny.

Ty też możesz używać agentów. Tryb agenta w ChatGPT jest dostępny w Polsce w płatnych planach. Jeśli zlecasz mu zadania typu „sprawdź ceny u dostawców” albo „pobierz dane z portalu klienta”, on też może robić dziesiątki czy setki prób tam, gdzie człowiek zrobiłby trzy. Na cudzym serwerze to w najlepszym razie niegrzeczne. Na Twoim koncie w portalu dostawcy może się skończyć blokadą konta.

Dla małej firmy usługowej B2B, która żyje z poczty, ofert, wycen i faktur, ten news w najbliższym tygodniu nie zmienia nic w codziennej pracy. Zmienia jedno założenie: że agent AI to „asystent, który klika za mnie jak ja”. Nie klika jak Ty. Klika do skutku.

Co z tym zrobić

  • Zajrzyj w logi serwera albo panel hostingu. Sprawdź, ile ruchu pochodzi od botów AI (w nazwach klientów pojawiają się m.in. GPTBot, ChatGPT-User, ClaudeBot). Jeśli nie wiesz jak, poproś osobę, która opiekuje się stroną. To 15 minut.
  • Zdecyduj, czego chcesz. Blokowanie botów w robots.txt to prośba, nie zamek, i może zmniejszyć Twoją widoczność w odpowiedziach ChatGPT. Dla wielu firm usługowych lepiej jest ich wpuścić, ale wiedzieć, ile ich jest, i odfiltrować je ze statystyk.
  • Nie dawaj agentowi zadań bez końca. Jeśli używasz trybu agenta, formułuj zadania z jasnym limitem („sprawdź 5 stron, jeśli nie znajdziesz, przerwij i napisz mi”) i nie zostawiaj go samego z loginami do portali klientów czy dostawców.

Źródło: The Verge AI