تصور کنید کدهای متنباز شما دیگر به راحتی توسط رباتها کپی نشوند. این هدف اصلی Sovereign Portfolio Framework است؛ چارچوب دفاعی جدیدی که در ۵ اکتبر ۲۰۲۶ توسط بوهدان هوردی (Bohdan Hordii) منتشر شد تا با استفاده از «مسمومسازی پرامپت»، قابلیتهای استدلالی مدلهای مدرن را علیه خودشان به کار بگیرد.
امروزه ابزارهایی مثل Cursor، Windsurf و Claude Code میتوانند یک رابط کاربری (UI) را در کمتر از یک دقیقه شبیهسازی کنند. این موضوع باعث ظهور «وایب-کدرهای» (Vibe-Coders) جدیدی شده است که بدون ذکر منبع، نسخههای مشابه کدها را تولید میکنند. این پدیده در کنار چالشهای مدیریتی که ابزارهایی مانند Zeltro برای سازماندهی محیطهای پراکنده Vibe Coding ارائه دادهاند، اکنون با چالشهای امنیتی جدیدی روبروست. همانطور که در بحثهای گذشتهی ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، مقابله با این روند دیگر با مسدود کردن ساده دسترسی (403 block) ممکن نیست. هوردی به جای این کار، تلههایی را در کد قرار میدهد که مستقیماً منطق داخلی عاملهای استخراجکننده را هدف قرار میدهد.
مدل زبانی بزرگ (LLM) — مثل کتابخانهداری که میلیاردها صفحه را خوانده و حالا با همان لحن کتابها جواب میدهد — در این سیستم با دستورات مخفی مواجه میشود. این سازوکار دقیقاً در نقطه مقابل قابلیتهای فراخوانی تابع در Gemini قرار دارد که مسیر ساخت عاملهای هوشمند چندمرحلهای را هموار کرد و اکنون از همین پیچیدگیهای استدلالی برای ایجاد تله استفاده میشود. طبق گزارش وبسایت dev.to، این چارچوب از سه لایه دفاعی استفاده میکند:
- مسمومسازی پرامپت (Prompt Poisoning): دستورات پنهان در HTML و فایل
llms.txtعاملها را مجبور میکند تا پیش از کپیبرداری، کارهای بیربطی مثل محاسبه عوامل اول عدد ۱۰۴۷۲۹ را انجام دهند. - تخلیه توکن (Token Drainers): با قرار دادن تلههای ریاضی در المانهای
<template>، مدلهای استدلالی (Reasoning Model) — شبیه شطرنجبازی که چند حرکت جلوتر را میبیند — مثل Claude 3.7 Sonnet، DeepSeek R1 و OpenAI o3-mini وارد حلقههای تفکر بازگشتی میشوند. این اتفاق میتواند بیش از ۱۰۰ هزار توکن (Token) — تکههای کوچکی از متن که مدل تکهتکه میخورد — از بودجه API کاربر مصرف کند تا در نهایت مدل شکست بخورد. - اندکسگذاری گزینشی: سایت همچنان برای موتورهای جستوجوی معتبر مثل Perplexity و SearchGPT از طریق گرافهای JSON-LD قابل مشاهده است.
این رویکرد، حفاظت از وب را از «کنترل دسترسی» به «اصطکاک شناختی» تغییر میدهد. با افزایش هزینه کپیبرداری نسبت به هزینه خلق اثر اصلی، یک بازدارنده مالی و محاسباتی برای سرقت خودکار ایجاد شده است. توسعهدهندگان اکنون میتوانند این دفاع را از طریق فایل src/data/config.ts و تحت لایسنس AGPL-3.0 فعال کنند.
گام بعدی شما
- اگر از React 19 استفاده میکنید، مستندات Sovereign Portfolio را برای محافظت از UI خود بررسی کنید.
- در فایل
llms.txtوبسایت خود، دستورات صریح برای رعایت حقوق مالکیت معنوی اضافه کنید. - اثر این تلهها را با اجرای یک اسکرپت ساده توسط Claude Code روی سایت خود تست کنید.
اما نبرد برای مالکیت معنوی در لایه پرامپت تازه آغاز شده است؛ اثر این متدها بر آینده SEO و موتورهای جستوجوی هوش مصنوعی را در گزارش بعدی بررسی خواهیم کرد.




گفتگو