تصور کنید دستیار دیجیتالی شما برای ذخیره یک ساعت از کارهای روزمره تلاش میکند، اما در لحظه پرداخت متوجه میشوید درِ فروشگاه دقیقاً برای هوش مصنوعی شما قفل شده است. این اصطکاک، نتیجهی جنگی خاموش میان نسل جدید ابزارهای عاملمحور و سیستمهای امنیتی قدیمی وب است که برای محافظت از وب در برابر باتها طراحی شده بودند.
آمازون در ۶ اکتبر ۲۰۲۶ دسترسی Muse — عامل هوش مصنوعی متا — را به سایت خردهفروشی خود مسدود کرد و مانع از بررسی کاتالوگ محصولات یا تکمیل فرآیند خرید شد. این اقدام نشاندهنده تضاد فزایندهای است که میان ظهور هوش مصنوعی مصرفکننده خودمختار و سیستمهای امنیتی میراثی (Legacy) شکل گرفته است. این اتفاق نشان میدهد که وب امروز هنوز نمیتواند تفاوت میان یک عامل (Agent) — شبیه به یک منشی شخصی که به جای شما خرید میکند — و باتهای مخرب را تشخیص دهد. همانطور که در تحلیلهای قبلی ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، زیرساختهای فعلی وب بر پایه دفع هرگونه اتوماسیون بنا شدهاند. این تقابل میان رویکردهای مختلف در پذیرش عاملها، تفاوتهای بنیادینی در معماری پلتفرمهای تجاری ایجاد کرده است که نحوه تعامل مشتری با فروشگاه را تغییر میدهد.
عاملهای شخصی اکنون از ابزارهای سادهی پرسش و پاسخ به دستیاران عملگرا تبدیل شدهاند. ابزارهایی مثل Instinct و Dots (متعلق به ChatGPT) هدفشان انجام کارهای خستهکننده و تکراری مثل رزرو پرواز، رزرو میز شام یا سفارش مواد غذایی است. هدف این است که کاربر بدون نیاز به تخصص فنی بتواند این کارها را انجام دهد. در واقع، این ابزارها نیاز کاربران به نصب و تنظیم ابزارهای پیچیدهای مانند OpenClaw روی کامپیوترهای شخصیشان را از بین میبرند.
اما زیرساخت فعلی وب با این عاملها مانند اسکرپرهای مخرب یا باتهای اسپم برخورد میکند. مصرفکنندگانی که از این عاملها استفاده میکنند، مکرراً با مسدودسازی مواجه میشوند؛ زیرا وبسایت مقصد، دسترسی هوش مصنوعی را رد میکند. این وضعیت باعث میشود کاربران هم از خردهفروش و هم از ارائهدهنده عامل هوش مصنوعی احساس نارضایتی کنند. برای درک بهتر این چالش، میتوانید از ابزارهای جدیدی که میزان بهینگی وبسایتها برای تعامل با عاملها را میسنجند استفاده کنید.
میدان نبرد مسدودسازی
بر اساس بررسی منابع متعدد، رویکرد فروشندگان و ارائهدهندگان خدمات به این بازدیدکنندگان خودکار کاملاً متفاوت است. برخی مسدودسازیها تصمیمات سیاستی عمدی هستند و برخی دیگر نتیجهی سیستمهای ضدبات سنتی که برای متوقف کردن اسپم طراحی شدهاند.
- آمازون: دسترسی Muse را بهطور عمدی قطع کرده است تا این عامل نتواند به کاتالوگ محصولات دسترسی داشته باشد یا خریدی را نهایی کند.
- دلتا: در گفتگو با TechCrunch صراحتاً اعلام کرد که برای محافظت از مشتریان در برابر فعالیتهای خودکار غیرمجاز، اقداماتی را در پیش گرفته است. هینا چاودا، مدیر ارتباطات جهانی دلتا، تأکید کرد هرگونه باز کردن درها برای عاملهای AI باید با در نظر گرفتن «امنیت و تجربه مشتری» انجام شود.
- یونایتد ایرلاینز: به شرایط استفاده (Terms of Use) خود اشاره میکند که در آن استفاده از هرگونه ربات، اسپایدر یا هر دستگاه خودکار دیگر برای نظارت یا کپیبرداری از وبسایت بدون اجازه کتبی قبلی، ممنوع شده است.
- Yelp: این پلتفرم از عاملها میخواهد که برای دسترسی به دادهها از طریق یک برنامه لایسنس رسمی هزینه پرداخت کنند. بدون یک شراکت رسمی، عاملهایی که سعی میکنند استعلام قیمت بگیرند، کاربری را به لیست انتظار اضافه کنند یا میز رزرو کنند، احتمالاً با شکست مواجه میشوند.
- eBay: عاملهای غیرمجاز را بهطور خاص محدود کرده است تا از استخراج خودکار دادهها (Scraping) و آموزش مدلهای هوش مصنوعی جلوگیری کند. حتی گزارش شده است که برخی کاربران به دلیل استفاده از هوش مصنوعی عاملمحور، شاهد تعلیق حسابهای کاربری خود در eBay بودهاند.
- سایر برندها: پذیرندگان اولیه این فناوری گزارشهایی از مسدود شدن در سایتهای Zillow، Pizza Hut و Adidas ارائه کردهاند، هرچند برخی از این شرکتها از اظهارنظر در این باره خودداری کردند.
مسدودسازیهای «تصادفی»
همه مسدودسازیها تصمیمات سیاستی عمدی نیستند. والمارت در واقع یکی از شرکای Muse است، همانطور که در کنفرانس توسعهدهندگان Connect متا در سپتامبر ۲۰۲۶ اعلام شد. با وجود این شراکت، کاربران گزارش دادهاند که Muse اغلب در تکمیل خریدها از سایت والمارت شکست میخورد.
والمارت توضیح داد که این مشکل از دکمههای تأیید انسانی (Human-verification) نشأت میگیرد. وبسایت دکمهای را نمایش میدهد که باید کلیک شود تا ثابت شود بازدیدکننده انسان است. اگر این تجربه مختل شود، بررسی با شکست مواجه شده و عامل از سایت بیرون انداخته میشود. این موضوع نشان میدهد که CAPTCHAهای سنتی و ابزارهای تشخیص بات اساساً با وبِ عاملمحور ناسازگار هستند.
این اصطکاک حتی میتواند به کاربران انسانی سرایت کند. برای مثال، کاربری به نام کوین وانگ در شبکههای اجتماعی شکایت کرد که تلاشهای والمارت برای متوقف کردن عاملها بیش از حد پیش رفته است، زیرا او حتی نتوانسته بود برای انجام یک خرید مستقیم، به حساب کاربری خودش وارد شود.
لایه زیرساختی و نقش کلودفلر
شبکههای توزیع محتوا (CDN) مثل Cloudflare نقش محوری در این اصطکاک دارند. این سرویسها به سایتها کمک میکنند تا در برابر عاملهای AI که ممکن است از دادههای آنها برای آموزش مدلهای خود استفاده کنند، محافظت نمایند.
در ۱۵ سپتامبر ۲۰۲۶، کلودفلر پیشفرضهای خزندههای (Crawler) خود را تغییر داد. این تغییر به مالکان سایت اجازه میدهد آموزش AI را مسدود کنند اما همچنان اجازه دهند انواع دیگر باتها وارد شوند. برخی گمان میکنند این تغییر بهطور غیرعمدی باعث مسدود شدن عاملهای AI در هر صفحهای شد که حاوی تبلیغات بود.
کلودفلر دادههای دقیقی از ترافیک Muse منتشر نکرده اما به مرکز Radar خود اشاره میکند که افزایش کلی فعالیت باتها را نشان میدهد. با این حال، Radar تفاوت میان باتهای «خوب» و «بد» را مشخص نمیکند. این شرکت همچنین یک بازار (Marketplace) را اداره میکند که در آن باتهای AI باید برای دادههایی که دریافت میکنند پول بپردازند؛ این امر یک انگیزه مالی برای کاهش ترافیک رایگان AI ایجاد میکند. برای بررسی بیشتر این فضا، کلودفلر تست یک مرورگر جدید را آغاز کرده است که بهطور خاص برای عاملهای AI ساخته شده است.
پروتکل جدید برای تجارت آنلاین
برای حل این بحران، ائتلافی از شرکای صنعتی در حال توسعه یک استاندارد باز هستند. این گروه شامل شرکتهای زیر است:
- Meta
- Walmart
- Stripe
- Sierra
- Genesys
- Rocket
- NiCE
- Decagon
این پروتکل بهطور خاص بر ارتباط عامل-به-عامل (Agent-to-Agent) برای مقاصد تجارت آنلاین تمرکز دارد. هدف این است که تمایزی روشن میان «باتهای خوب» که به نمایندگی از یک کاربر تأییدشده عمل میکنند و «باتهای بد» که برای استخراج داده یا حملات استفاده میشوند، ایجاد شود. در محیطهای سازمانی، مدیریت این حجم از عاملها چالشبرانگیزتر است و سرمایهگذاریهای جدیدی برای مهار گسترش کنترلنشدهی این ابزارها در شرکتها صورت گرفته است.
متا استدلال میکند که رد کردن یک عامل شخصی، معادل رد کردن خودِ مشتری انسانی است که پشت آن قرار دارد. متا در بیانیهای اعلام کرد: «راهی وجود دارد که هم برای کاربران و هم برای کسبوکارها مفید باشد؛ راهی که با هنجارهای روشن شروع میشود، به کسبوکارها کنترل پیشبینیپذیرتری میدهد و به سمت روشی بهینهتر برای همکاری عاملها تکامل مییابد.»
مسیر پیشرو
متا در حال حاضر با ایجاد لیستی از «کانکتورها» (Connectors) یا شرکای تأییدشده در داخل اپلیکیشن Muse، این مشکلات را کاهش میدهد. این کار تضمین میکند که وقتی کاربر از عامل در سایت یک شریک استفاده میکند، هرگونه شکست در عملیات به عنوان یک باگ گزارش شود، نه یک مسدودسازی سیاستی.
این لیست در حال رشد است، هرچند بسیاری از شرکای جدیداً معرفیشده هنوز در لیست ظاهر نشدهاند. با توجه به گسترش سریع Muse به ابزارهایی برای کسبوکارهای کوچک، انتظار میرود بهزودی سازماندهی مجدد گستردهتری در لیست کانکتورها رخ دهد.
این تغییر به سمت وب ساختاریافتهتری میرود که در آن هویت و قصد کاربر پیش از شروع تراکنش، بین عامل و کسبوکار منتقل میشود. این رویکرد، صنعت را از هرجومرج فعلی دور میکند؛ وضعیتی که در آن عاملی مثل Instinct ممکن بود بدون دلیل مشخصی از اینباکس Gmail بیرون انداخته شود.
برای کاربر عادی، این بدان معناست که «وب عاملمحور» احتمالاً از طریق مجموعهای از مشارکتهای بسته (Gated Partnerships) تکامل مییابد، نه یک مرز کاملاً باز. تا زمان پذیرش یک استاندارد جهانی، توانایی AI شما در انجام کارها کاملاً به این بستگی دارد که ارائهدهنده عامل شما با کدام شرکتها قرارداد بسته است.
گام بعدی شما
- اگر از عاملهای AI برای خرید استفاده میکنید، بررسی کنید کدام سرویسها با پلتفرمهای هدف شما «کانکتور» یا قرارداد رسمی دارند.
- برای توسعهدهندگان: بررسی کنید آیا سیستمهای ضدبات شما (مانند Cloudflare) ترافیک عاملهای کاربر-محور را با باتهای استخراجگر داده اشتباه میگیرند یا خیر.
- منتظر انتشار مستندات پروتکل باز متا و استرایپ باشید تا نحوه تأیید هویت عاملها را در وبسایت خود پیاده کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو