پرش به محتوای اصلی
پرش به محتوای مقاله

«تفاوت بات‌های مفید و مخرب»: هدف از استانداردهی جدید متا و والمارت

·۱۵ مهر ۱۴۰۵۷ دقیقه مطالعه
مشکل بعدی عوامل هوش مصنوعی: متقاعد کردن وب‌سایت‌ها برای پذیرش آن‌ها
مشکل بعدی عوامل هوش مصنوعی: متقاعد کردن وب‌سایت‌ها برای پذیرش آن‌ها
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

تأسیس یک ائتلاف تجاری (شامل متا، استرایپ و والمارت) برای ایجاد اولین استاندارد باز شناسایی عامل‌های AI؛ گذار از مسدودسازی کلی بات‌ها به سیستم تأیید هویت برای تراکنش‌های تجاری.

تصور کنید دستیار دیجیتالی شما برای ذخیره یک ساعت از کارهای روزمره تلاش می‌کند، اما در لحظه پرداخت متوجه می‌شوید درِ فروشگاه دقیقاً برای هوش مصنوعی شما قفل شده است. این اصطکاک، نتیجه‌ی جنگی خاموش میان نسل جدید ابزارهای عامل‌محور و سیستم‌های امنیتی قدیمی وب است که برای محافظت از وب در برابر بات‌ها طراحی شده بودند.

آمازون در ۶ اکتبر ۲۰۲۶ دسترسی Muse — عامل هوش مصنوعی متا — را به سایت خرده‌فروشی خود مسدود کرد و مانع از بررسی کاتالوگ محصولات یا تکمیل فرآیند خرید شد. این اقدام نشان‌دهنده تضاد فزاینده‌ای است که میان ظهور هوش مصنوعی مصرف‌کننده خودمختار و سیستم‌های امنیتی میراثی (Legacy) شکل گرفته است. این اتفاق نشان می‌دهد که وب امروز هنوز نمی‌تواند تفاوت میان یک عامل (Agent) — شبیه به یک منشی شخصی که به جای شما خرید می‌کند — و بات‌های مخرب را تشخیص دهد. همان‌طور که در تحلیل‌های قبلی ما درباره‌ی امنیت مدل‌های بازمتن اشاره کردیم، زیرساخت‌های فعلی وب بر پایه دفع هرگونه اتوماسیون بنا شده‌اند. این تقابل میان رویکردهای مختلف در پذیرش عامل‌ها، تفاوت‌های بنیادینی در معماری پلتفرم‌های تجاری ایجاد کرده است که نحوه تعامل مشتری با فروشگاه را تغییر می‌دهد.

عامل‌های شخصی اکنون از ابزارهای ساده‌ی پرسش و پاسخ به دستیاران عمل‌گرا تبدیل شده‌اند. ابزارهایی مثل Instinct و Dots (متعلق به ChatGPT) هدفشان انجام کارهای خسته‌کننده و تکراری مثل رزرو پرواز، رزرو میز شام یا سفارش مواد غذایی است. هدف این است که کاربر بدون نیاز به تخصص فنی بتواند این کارها را انجام دهد. در واقع، این ابزارها نیاز کاربران به نصب و تنظیم ابزارهای پیچیده‌ای مانند OpenClaw روی کامپیوترهای شخصی‌شان را از بین می‌برند.

اما زیرساخت فعلی وب با این عامل‌ها مانند اسکرپرهای مخرب یا بات‌های اسپم برخورد می‌کند. مصرف‌کنندگانی که از این عامل‌ها استفاده می‌کنند، مکرراً با مسدودسازی مواجه می‌شوند؛ زیرا وب‌سایت مقصد، دسترسی هوش مصنوعی را رد می‌کند. این وضعیت باعث می‌شود کاربران هم از خرده‌فروش و هم از ارائه‌دهنده عامل هوش مصنوعی احساس نارضایتی کنند. برای درک بهتر این چالش، می‌توانید از ابزارهای جدیدی که میزان بهینگی وب‌سایت‌ها برای تعامل با عامل‌ها را می‌سنجند استفاده کنید.

میدان نبرد مسدودسازی

بر اساس بررسی منابع متعدد، رویکرد فروشندگان و ارائه‌دهندگان خدمات به این بازدیدکنندگان خودکار کاملاً متفاوت است. برخی مسدودسازی‌ها تصمیمات سیاستی عمدی هستند و برخی دیگر نتیجه‌ی سیستم‌های ضدبات سنتی که برای متوقف کردن اسپم طراحی شده‌اند.

  • آمازون: دسترسی Muse را به‌طور عمدی قطع کرده است تا این عامل نتواند به کاتالوگ محصولات دسترسی داشته باشد یا خریدی را نهایی کند.
  • دلتا: در گفتگو با TechCrunch صراحتاً اعلام کرد که برای محافظت از مشتریان در برابر فعالیت‌های خودکار غیرمجاز، اقداماتی را در پیش گرفته است. هینا چاودا، مدیر ارتباطات جهانی دلتا، تأکید کرد هرگونه باز کردن درها برای عامل‌های AI باید با در نظر گرفتن «امنیت و تجربه مشتری» انجام شود.
  • یونایتد ایرلاینز: به شرایط استفاده (Terms of Use) خود اشاره می‌کند که در آن استفاده از هرگونه ربات، اسپایدر یا هر دستگاه خودکار دیگر برای نظارت یا کپی‌برداری از وب‌سایت بدون اجازه کتبی قبلی، ممنوع شده است.
  • Yelp: این پلتفرم از عامل‌ها می‌خواهد که برای دسترسی به داده‌ها از طریق یک برنامه لایسنس رسمی هزینه پرداخت کنند. بدون یک شراکت رسمی، عامل‌هایی که سعی می‌کنند استعلام قیمت بگیرند، کاربری را به لیست انتظار اضافه کنند یا میز رزرو کنند، احتمالاً با شکست مواجه می‌شوند.
  • eBay: عامل‌های غیرمجاز را به‌طور خاص محدود کرده است تا از استخراج خودکار داده‌ها (Scraping) و آموزش مدل‌های هوش مصنوعی جلوگیری کند. حتی گزارش شده است که برخی کاربران به دلیل استفاده از هوش مصنوعی عامل‌محور، شاهد تعلیق حساب‌های کاربری خود در eBay بوده‌اند.
  • سایر برندها: پذیرندگان اولیه این فناوری گزارش‌هایی از مسدود شدن در سایت‌های Zillow، Pizza Hut و Adidas ارائه کرده‌اند، هرچند برخی از این شرکت‌ها از اظهارنظر در این باره خودداری کردند.

مسدودسازی‌های «تصادفی»

همه مسدودسازی‌ها تصمیمات سیاستی عمدی نیستند. وال‌مارت در واقع یکی از شرکای Muse است، همان‌طور که در کنفرانس توسعه‌دهندگان Connect متا در سپتامبر ۲۰۲۶ اعلام شد. با وجود این شراکت، کاربران گزارش داده‌اند که Muse اغلب در تکمیل خریدها از سایت وال‌مارت شکست می‌خورد.

وال‌مارت توضیح داد که این مشکل از دکمه‌های تأیید انسانی (Human-verification) نشأت می‌گیرد. وب‌سایت دکمه‌ای را نمایش می‌دهد که باید کلیک شود تا ثابت شود بازدیدکننده انسان است. اگر این تجربه مختل شود، بررسی با شکست مواجه شده و عامل از سایت بیرون انداخته می‌شود. این موضوع نشان می‌دهد که CAPTCHAهای سنتی و ابزارهای تشخیص بات اساساً با وبِ عامل‌محور ناسازگار هستند.

این اصطکاک حتی می‌تواند به کاربران انسانی سرایت کند. برای مثال، کاربری به نام کوین وانگ در شبکه‌های اجتماعی شکایت کرد که تلاش‌های وال‌مارت برای متوقف کردن عامل‌ها بیش از حد پیش رفته است، زیرا او حتی نتوانسته بود برای انجام یک خرید مستقیم، به حساب کاربری خودش وارد شود.

لایه زیرساختی و نقش کلودفلر

شبکه‌های توزیع محتوا (CDN) مثل Cloudflare نقش محوری در این اصطکاک دارند. این سرویس‌ها به سایت‌ها کمک می‌کنند تا در برابر عامل‌های AI که ممکن است از داده‌های آن‌ها برای آموزش مدل‌های خود استفاده کنند، محافظت نمایند.

در ۱۵ سپتامبر ۲۰۲۶، کلودفلر پیش‌فرض‌های خزنده‌های (Crawler) خود را تغییر داد. این تغییر به مالکان سایت اجازه می‌دهد آموزش AI را مسدود کنند اما همچنان اجازه دهند انواع دیگر بات‌ها وارد شوند. برخی گمان می‌کنند این تغییر به‌طور غیرعمدی باعث مسدود شدن عامل‌های AI در هر صفحه‌ای شد که حاوی تبلیغات بود.

کلودفلر داده‌های دقیقی از ترافیک Muse منتشر نکرده اما به مرکز Radar خود اشاره می‌کند که افزایش کلی فعالیت بات‌ها را نشان می‌دهد. با این حال، Radar تفاوت میان بات‌های «خوب» و «بد» را مشخص نمی‌کند. این شرکت همچنین یک بازار (Marketplace) را اداره می‌کند که در آن بات‌های AI باید برای داده‌هایی که دریافت می‌کنند پول بپردازند؛ این امر یک انگیزه مالی برای کاهش ترافیک رایگان AI ایجاد می‌کند. برای بررسی بیشتر این فضا، کلودفلر تست یک مرورگر جدید را آغاز کرده است که به‌طور خاص برای عامل‌های AI ساخته شده است.

پروتکل جدید برای تجارت آنلاین

برای حل این بحران، ائتلافی از شرکای صنعتی در حال توسعه یک استاندارد باز هستند. این گروه شامل شرکت‌های زیر است:

  • Meta
  • Walmart
  • Stripe
  • Sierra
  • Genesys
  • Rocket
  • NiCE
  • Decagon

این پروتکل به‌طور خاص بر ارتباط عامل-به-عامل (Agent-to-Agent) برای مقاصد تجارت آنلاین تمرکز دارد. هدف این است که تمایزی روشن میان «بات‌های خوب» که به نمایندگی از یک کاربر تأییدشده عمل می‌کنند و «بات‌های بد» که برای استخراج داده یا حملات استفاده می‌شوند، ایجاد شود. در محیط‌های سازمانی، مدیریت این حجم از عامل‌ها چالش‌برانگیزتر است و سرمایه‌گذاری‌های جدیدی برای مهار گسترش کنترل‌نشده‌ی این ابزارها در شرکت‌ها صورت گرفته است.

متا استدلال می‌کند که رد کردن یک عامل شخصی، معادل رد کردن خودِ مشتری انسانی است که پشت آن قرار دارد. متا در بیانیه‌ای اعلام کرد: «راهی وجود دارد که هم برای کاربران و هم برای کسب‌وکارها مفید باشد؛ راهی که با هنجارهای روشن شروع می‌شود، به کسب‌وکارها کنترل پیش‌بینی‌پذیرتری می‌دهد و به سمت روشی بهینه‌تر برای همکاری عامل‌ها تکامل می‌یابد.»

مسیر پیش‌رو

متا در حال حاضر با ایجاد لیستی از «کانکتورها» (Connectors) یا شرکای تأییدشده در داخل اپلیکیشن Muse، این مشکلات را کاهش می‌دهد. این کار تضمین می‌کند که وقتی کاربر از عامل در سایت یک شریک استفاده می‌کند، هرگونه شکست در عملیات به عنوان یک باگ گزارش شود، نه یک مسدودسازی سیاستی.

این لیست در حال رشد است، هرچند بسیاری از شرکای جدیداً معرفی‌شده هنوز در لیست ظاهر نشده‌اند. با توجه به گسترش سریع Muse به ابزارهایی برای کسب‌وکارهای کوچک، انتظار می‌رود به‌زودی سازماندهی مجدد گسترده‌تری در لیست کانکتورها رخ دهد.

این تغییر به سمت وب ساختاریافته‌تری می‌رود که در آن هویت و قصد کاربر پیش از شروع تراکنش، بین عامل و کسب‌وکار منتقل می‌شود. این رویکرد، صنعت را از هرج‌ومرج فعلی دور می‌کند؛ وضعیتی که در آن عاملی مثل Instinct ممکن بود بدون دلیل مشخصی از اینباکس Gmail بیرون انداخته شود.

برای کاربر عادی، این بدان معناست که «وب عامل‌محور» احتمالاً از طریق مجموعه‌ای از مشارکت‌های بسته (Gated Partnerships) تکامل می‌یابد، نه یک مرز کاملاً باز. تا زمان پذیرش یک استاندارد جهانی، توانایی AI شما در انجام کارها کاملاً به این بستگی دارد که ارائه‌دهنده عامل شما با کدام شرکت‌ها قرارداد بسته است.

گام بعدی شما

  • اگر از عامل‌های AI برای خرید استفاده می‌کنید، بررسی کنید کدام سرویس‌ها با پلتفرم‌های هدف شما «کانکتور» یا قرارداد رسمی دارند.
  • برای توسعه‌دهندگان: بررسی کنید آیا سیستم‌های ضدبات شما (مانند Cloudflare) ترافیک عامل‌های کاربر-محور را با بات‌های استخراج‌گر داده اشتباه می‌گیرند یا خیر.
  • منتظر انتشار مستندات پروتکل باز متا و استرایپ باشید تا نحوه تأیید هویت عامل‌ها را در وب‌سایت خود پیاده کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این موضوع اعتبار سیستم‌های امنیتی فعلی وب را به چالش می‌کشد و نشان می‌دهد که بدون یک استاندارد شناسایی، اقتصاد عامل‌محور در بن‌بست قرار می‌گیرد. موفقیت این پروتکل می‌تواند تجربه خرید آنلاین را از کلیک‌های انسانی به مذاکرات بین-ماشینی تغییر دهد.

تأثیر برای ایران

در حال حاضر اثر مستقیمی بر کاربران ایرانی ندارد، زیرا دسترسی به عامل‌های پیشرفته‌ای مثل Muse برای کاربران داخل ایران محدود است.

·نگاه ما
تحریریه دات‌هوش

تلاش متا برای ایجاد یک پروتکل باز، در واقع تلاشی برای تبدیل شدن به «درگاه ورود» (Gateway) وبِ آینده است. اگر این استاندارد پذیرفته شود، متا تعیین می‌کند چه عاملی «خوب» است و چه عاملی «بد»، که این قدرت کنترل ترافیک وب را از CDNهایی مثل کلودفلر به دست شرکت‌های مدل‌ساز می‌اندازد. این یک چرخش از امنیت مبتنی بر IP به امنیت مبتنی بر هویتِ عامل است.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.