主要观点:AI 公司为训练模型积极收集数据,导致网络爬虫激增,而运行这些爬虫的可能是一些应用开发者,他们通过在应用中注入“网络共享”SDK 来创建 botnet,利用用户网络带宽进行各种恶意活动,如爬网、暴力破解邮件服务器等。这种行为造成了 DDoS 攻击,严重影响了许多网站主,如 Jan Wildeboer 的 forgejo 实例不得不转为非公开。Infatica 等公司就是其中之一,他们向客户出售通过安装了 SDK 的设备/PC 获得的网络访问权限,承诺有大量的 IP 地址可供使用,但可能无法有效监管客户行为。趋势科技 2023 年的研究也证实了这些公司的恶意行为。正常用户很难察觉应用中包含的此类 SDK 及其导致的网络流量,管理员也难以应对。作者认为应将所有形式的网络爬虫视为滥用行为,网站服务器应予以阻止。
关键信息:
- AI 公司收集数据致爬虫激增,可能是应用开发者运行。
- 应用开发者通过注入 SDK 创建 botnet 并利用用户带宽。
- Infatica 等公司出售网络访问权限及拥有大量 IP 地址。
- 趋势科技研究证实相关公司恶意行为。
- 正常用户难察觉 SDK 及流量,管理员难以应对。
- 作者认为应阻止所有网络爬虫。
重要细节:
- 文中列举了 Infatica 的 SDK 页面解释其盈利方式等内容。
- 提到多个类似公司在出售类似服务。
- 给出了一些关于这些公司行为的图片示例。
- 作者之前的相关博客及后续新观点。
- 提供了查看相关服务评论的网站链接。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。