تصور کنید تمام داراییهای اطلاعاتی ۳۰ سالهی یک شرکت، در عرض چند روز توسط ارتشی از رباتهای نامرئی بلعیده شود. این اتفاق دقیقاً همان چیزی است که برای The Numbers رخ داد تا سرانجام در ۵ مارس ۲۰۲۶ کاملاً از دسترس خارج شود. این وبسایت که به عنوان یکی از ستونهای صنعت سینما شناخته میشد و دادههای گیشهٔ بیش از ۷۸٬۰۰۰ فیلم را ردیابی میکرد، با یک جهش ساده در ترافیک روبهرو نبود؛ بلکه هدف یک فرسایش سازمانیافته در زیرساختهایش قرار گرفت که توسط اقتصاد جدید «عاملهای هوش مصنوعی» هدایت میشد.
طبق اعلام بروس نش (Bruce Nash)، مؤسس و مدیرعامل The Numbers، قرارداد اجتماعی قدیمی وب — که در آن سایتها اجازه میدادند رباتهای جستوجو دادهها را بخوانند تا در عوض بازدیدکنندهای انسانی جذب کنند — اکنون بهطور کامل از بین رفته است. رباتهای هوش مصنوعی زاینده (Generative AI) — مثل کتابخانهداری که میلیاردها صفحه را خوانده و حالا با همان لحن کتابها جواب میدهد — دادهها را در مقیاس صنعتی میبلعند بدون اینکه ذرهای ترافیک انسانی به منبع اصلی بازگردانند.
همانطور که در تحلیل قبلی ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، فضای وب اکنون با موجی از ابزارهای خودکار روبهرو است که منطق متفاوتی دارند. این تغییر مسیر از حدود سال ۲۰۲۴ آغاز شد، زمانی که رباتهای آموزشی هوش مصنوعی به کرولرهای استاندارد موتورهای جستوجو پیوستند. تا دسامبر ۲۰۲۵، موج دوم و تهاجمیتری فرارسید: عاملهای هوش مصنوعی (AI Agents). اینها موجوداتی خودکار هستند که در پاسخ به دستورات (پرامپتهای) پیچیده، سایتها را میکاوند. نش گزارش میدهد که در اوایل ۲۰۲۶، تنها ۱۰٪ از ترافیک سایت انسانی بود و ۹۰٪ باقیمانده، نویزهای خودکار بودند.
مکانیسم سقوط
وبسایت The Numbers بر روی یک معماری قدیمی (Legacy) با ۱۶۰٬۰۰۰ فایل منبع و ۲ میلیون صفحه اجرا میشد و همین موضوع آن را به هدفی آسان برای کاوشهای مبتنی بر هوش مصنوعی تبدیل کرد. فشار روی سرورها در اوایل مارس ۲۰۲۶ به نقطه انفجار رسید. به نقل از نش، تیم فنی ۹۰٪ زمان خود را صرف زنده نگه داشتن سایت میکرد و عملاً هیچ فرصتی برای ساخت یا پیادهسازی یک جایگزین مدرن برای این سیستم قدیمی نداشتند.
وقتی سرورها در ۵ مارس ۲۰۲۶ بهطور کامل از کار افتادند، لاگهای سیستم چیزی پیچیدهتر و شومتر از یک استخراج ساده (Scraping) را نشان داد. مهاجمان صرفاً به دنبال خواندن اطلاعات نبودند، بلکه بهدنبال «درهای پشتی» (Back doors) بودند تا دادهها را پیش از آنکه بهطور رسمی منتشر شوند، دستکاری کرده یا به آنها دسترسی پیدا کنند. این یک رفتار تصادفی رباتها نبود، بلکه یک عملیات جاسوسی مالی هدفمند بود.
رابطه با بازارهای پیشبینی
اما چرا یک سایت آمار فیلم باید مورد حمله هکری قرار گیرد؟ پاسخ در بازارهای پیشبینی (Prediction Markets) مثل Polymarket نهفته است. این پلتفرمها از The Numbers بهعنوان «منبع حقیقت» (Source of Truth) قطعی برای تعیین برنده شرطبندیهای مربوط به فروش افتتاحیه فیلمها استفاده میکنند.
در این ساختار، اگر یک معاملهگر بتواند با استفاده از یک عامل (Agent)، دادهها را تنها چند ثانیه زودتر از بهروزرسانی عمومی صفحه وب ببیند، برتری مالی عظیمی در بازار بهدست میآورد. در این اقتصاد جدید، هر تکه داده میتواند به پول تبدیل شود و همین امر باعث میشود حتی یک پایگاه داده تخصصی برای علاقهمندان، به هدفی باارزش برای حملات سایبری تبدیل شود.
چشمانداز تهدیدات گستردهتر
The Numbers تنها قربانی این روند نیست. سایتهای دادهمحور دیگر نیز حملات مشابهی را گزارش کردهاند که یادآور حملات DDoS است:
- Read the Docs: یک کرولر واحد در مدت یک ماه ۷۳ ترابایت HTML دانلود کرد که برای این نهاد غیرانتفاعی بیش از ۵٬۰۰۰ دلار هزینه پهنای باند اضافی ایجاد کرد.
- iFixit: در تنها یک روز، یک میلیون درخواست (Hit) از سوی کرولر شرکت Anthropic ثبت کرد.
- Triplegangers: این شرکت کوچک هفتنفره در ساعات کاری بهدلیل فعالیت یک ربات OpenAI بهطور کامل از دسترس خارج شد.
- Wikimedia Foundation: گزارش داد که رباتها ۳۵٪ از بازدیدهای صفحات را تشکیل میدهند، اما ۶۵٪ از گرانترین ترافیک سایت متعلق به آنهاست.
این آسیبپذیری با کاهش شدید هزینه حملات سایبری تشدید شده است. این روند با قدرتگیری مجرمان از ابزارهای خودکار هوش مصنوعی شدت گرفته است و باعث شده تا حجم حملات در سال ۲۰۲۶ به شدت افزایش یابد. طبق گزارش Anthropic در نوامبر ۲۰۲۵، گروههای متکی به دولتها (State-sponsored) اکنون ۸۰ تا ۹۰ درصد کارهای عملیاتی در کمپینهای جاسوسی خود را به هوش مصنوعی میسپارند. در همین حال، یک ابزار تست نفوذ هوشمند به نام XBOW بهطور خودکار بیش از ۱٬۰۰۰ آسیبپذیری را یافت و توانست رتبه اول جدول HackerOne آمریکا را بهدست آورد.
نقشه راه جدید برای وب
بروس نش تصمیم گرفت سرور قدیمی را بازنگرداند، زیرا بازیابی از پشتیبان به معنای مواجهه دوباره ۱۶۰٬۰۰۰ فایل قدیمی با کاوشهای تهاجمی رباتها بود. او در ۱۳ مارس ۲۰۲۶ نسخهای حداقلی (Skeleton version) راهاندازی کرد و اکنون در حال بازسازی کامل زیرساختها از صفر است.
طراحی وبسایت در سال ۲۰۲۶ اکنون نیازمند مدیریت و پاسخگویی به ۶ مخاطب متفاوت است: انسانها، موتورهای جستوجو، دورههای آموزش مدلهای زبانی (LLM training)، هوش مصنوعی مبتنی بر پرامپت، عاملهای هوش مصنوعی و معاملهگران بازارهای پیشبینی. این پیچیدگی، مدلهای درآمدزایی ناشران را مجبور به تغییر میکند. شرکت Cloudflare پیش از این مدلهای «پرداخت بهازای هر کراول» (Pay-per-crawl) را معرفی کرده تا سایتها بتوانند از شرکتهای هوش مصنوعی برای دادههایی که برداشت میکنند، هزینه بگیرند.
این اتفاق یک هشدار جدی است. در حالی که The Numbers به دلیل درآمد از فروش دادههای حجیم از طریق OpusData توانست بقای خود را حفظ کند، شرکتهای کوچکتر خوششانس نبودند. برای مثال، ZEGO، یک شرکت نساجی آلمانی، در سال ۲۰۲۶ پس از یک حمله سایبری در ماه مارس که تولید آنها را برای ۶ هفته متوقف کرد، مجبور به اعلام ورشکستگی شد.
ما وارد عصری میشویم که سدِ تخصص فنی، دیگر از وبسایتهای کوچک محافظت نمیکند. وب آزاد بر این فرض بنا شده بود که بازدیدکنندگان انسان هستند و ترافیک با میزان خواندهشدن رابطه دارد؛ هر دو فرض اکنون منقضی شدهاند.
گام بعدی شما
- اگر مالک سایت هستید، فایل
robots.txtرا بهروز کنید تا دسترسی عاملهای تهاجمی را محدود کنید. - مدلهای جدید احراز هویت ترافیک (AI-detection) را برای جلوگیری از فشار روی سرورها بررسی کنید.
- استراتژیهای جدید درآمدزایی از دادهها را جایگزین تکیه بر بازدیدهای انسانی کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو