Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Cloudflare, Google, Mozilla и Microsoft развивают механизм для отсеивания web-ботов

23.06.2026 14:20 (MSK)

Компании Cloudflare, Google, Mozilla, Microsoft и Shopify представили совместный проект по разработке и стандартизации протокола Private Access Control Tokens (PACT), позволяющего отделять реальных пользователей и легитимно действующих ботов от мусорного трафика и неконтролируемой активности AI-ботов, сохраняя при этом конфиденциальность пользователя. Заявлено, что новый протокол даст возможность фильтровать бот-трафик на сайтах при помощи анонимных токенов, обходясь без запроса капчи, обязательной аутентификации и отслеживания через Cookies.

Идея в том, что сервисы, у которых есть основания считать пользователя реальным человеком, например, после успешной аутентификации или антибот-проверки, будут выдавать пользователю анонимные токены. После этого браузер пользователя сможет предъявлять эти токены другим сайтам как подтверждение, что запрос не является автоматическим. Подобный подход позволит использовать уже пройденные на одном сайте проверки для подключения к другим сайтам без дополнительных проверок. При этом протокол проектируется так, чтобы сайты не могли использовать токены для идентификации пользователя или восстановления истории посещений.

Поводом для инициативы стал рост доли автоматизированного трафика от AI-агентов, краулеров (crawlers) и скрейперов (scrapers), притворяющихся запросами от обычных пользователей, игнорирующих правила из robots.txt и создающих огромную паразитную нагрузку на серверы. Ранее Cloudflare предлагала использовать для аутентификации ботов механизм Web Bot Auth, основанный на прикреплении криптографической подписи к HTTP-запросам от ботов для принятия решения о доступе на основе верифицируемых данных, а не IP-адреса или легко подделываемого содержимого поля User-Agent.

Из потенциальных рисков, связанных с внедрением протокола PACT, упоминается то, что механизм, созданный для добровольного подтверждения пользователя, может превратиться в обязательный фильтр доступа к сайтам и стать барьером, при котором программам, браузерам и пользователям придётся доказывать, что они заслуживают доступа. На похожую проблему ранее обращала внимание организация EFF (Electronic Frontier Foundation), в своей критике API Web Environment Integrity и удалённой аттестации. Подобные механизмы дают владельцам сайтов возможность блокировать неугодные браузеры, ОС и средства автоматизации, преподнося это как борьбу с мошенниками и вредоносной активностью. EFF признаёт, что проблемы с ботами реальны, но считает недопустимым решать их через введение новых ограничений и ущемление права пользователя управлять собственным компьютером.

  1. Главная ссылка к новости (https://www.theregister.com/so...)
  2. OpenNews: Браузерные дополнения вовлекают в построение распределённой сети скрапинга для AI-ботов
  3. OpenNews: Отчёт Cloudflare о состоянии интернета в 2025 году
  4. OpenNews: Использование zip-бомбы для борьбы с вредоносными web-ботами
  5. OpenNews: По статистике Cloudflare 6.8% интернет-трафика является потенциально мусорным
  6. OpenNews: Перегрузка инфраструктуры KDE, GNOME, Fedora, Codeberg и SourceHut из-за ИИ-индексаторов
Автор новости: Artem S. Tashkinov
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65749-bot
Ключевые слова: bot, web
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (45) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (2), 15:19, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +24 +/
    > Cloudflare, Google, Mozilla и Microsoft

    Вы и есть эти боты, ребят.

     
     
  • 2.8, Аноним (8), 15:31, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    прибыльность монетизации падает сих падает, вот и пытаются монополизировать
     
     
  • 3.21, Джон Титор (ok), 15:56, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну мне пришло письмо что я не платил Microsoft 200 дней. Если не хочу удаления аккаунта, то нужно в ажуре, в который перенесли личный аккаунт (не знаю как они вообще это связали), нужно обновить банковские данные и что-то купить. А ещё уведомление что в Беларуси и России они там чего-то остановили, хотя я ни там, ни там. А сроки поддержки продуктов далеко ещё не вышли. Так-что мне кажется что деньги они пытаются выбить с людей потому что по натуре такие и с деньгами очень вероятно у них все в порядке.
     
     
  • 4.57, 12yoexpert (ok), 19:26, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    я вообще никогда не платил Microsoft, и никаких писем мне не приходило

    задумайся

     
     
  • 5.74, Джон Титор (ok), 22:53, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > я вообще никогда не платил Microsoft, и никаких писем мне не приходило
    > задумайся

    Ну ты не покупал Винду, тебе она не нужна. Или за тебя кто-то покупал её, если кому-то нужна была. Или ты скачивал Винду где-то с пиратского ресурса. Какая мне разница почему тебе оно не приходило? Факт в том что почему-то мне такое письмо счастья пришло внезапно и до августа нужно решить этот вопрос. И я бы не очень хотел там новую карту регистрировать, потому что можно забыть какую-то подписку на их сервис, а они могут послать межбанковский запрос и заблокировать счёт и это проблема на самом деле.
    А вообще кроме винды, там офисный софт и приложения в app store. Да, я когда-то что-то покупал и утратить как-то не хочется. Они ведут себя как жулики с большой дороги и это не первый раз. Хотя разве тебе не понятно зачем им карта? Они не уверены что пользователь не на "оккупированной" территории. Ограничения хотят вводить. Ну и всякие подписки выдумывают или как надуть пользователя. Хотя не знаю, там же ещё геолокация есть, но у меня отключена.

     
  • 2.11, Аноним (11), 15:33, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Вы и есть эти боты, ребят

    Пчёлы против меда!

     
     
  • 3.23, Аноним (23), 16:05, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Глобальный интернет в понедельник столкнулся с масштабным сбоем из-за проблем в инфраструктуре Cloudflare. О сбоях в работе сообщали пользователи платформ Discord, Reddit, Canva, Zoom, Fortnite, Robinhood, Microsoft Teams, X и т.д.
     
  • 2.68, Аноним (68), 21:09, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Пчелы против меда.
    Собрались отсеивать левых ботов :)
     

  • 1.3, Admino (ok), 15:20, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +12 +/
    > Подобный подход позволит использовать уже пройденные на одном сайте проверки для подключения к другим сайтам без дополнительных проверок.

    Если любой сайт будет выдавать такие токены после проверки, то смысла в этом никакого — любой китайский ИИ-паук навыдаёт себе таких токенов миллионами. Поэтому очевидно, что правильные токены будут выдавать только правильные сайты (Cloudflare, Google, Mozilla, Microsoft и Shopify), которые никаким посторонним AI эти токены давать не будут.

    Только своим.

     
     
  • 2.16, Ноним (-), 15:37, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    само собой. кроме того - брешь в их аутентификации откроет по истечении времени поломает делишки многим
     

  • 1.4, Аноним (4), 15:23, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    >Cloudflare, Google, Mozilla и Microsoft развивают механизм для отсеивания web-ботов

    А кто наплодил сначала 99% всех ботов, что весь интернет это боты.

     
     
  • 2.15, Ноним (-), 15:35, 23/06/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.18, Аноним (18), 15:40, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    https://opennet.ru/64432-cloudflare
     
     
  • 3.26, Аноним (23), 16:09, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В понедельник о сбоях в работе интернета сообщали пользователи Discord, Reddit, Canva, Zoom, Fortnite, Robinhood, Microsoft Teams, X и т.д. Произошёл масштабный сбой из-за проблем в инфраструктуре Cloudflare.
     
     
  • 4.30, Аноним (18), 16:16, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так и ?
    Есть ли сервисы подобных масштабов, которые работают без сбоев ?
    Как напишите разошлите их тем компаниям они тут же перейдут.
     
     
  • 5.76, Аноним (23), 23:52, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Есть ли сервисы подобных масштабов, которые работают без сбоев ?

    Вторая половина глобального интернета, которая не использует забагованную Cloudflare.

     

  • 1.9, Аноним (9), 15:31, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Ну отлично, владельцы и выгодоприобретатели ботов предлагают добавить централизованного трекинга для не ботов.
     
  • 1.10, Иван (??), 15:32, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Если у меня есть бот, что мне мешает получить токены на своё имя и поделиться с моим ботом?
     
     
  • 2.12, Ноним (-), 15:34, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    бан всей цепочки включая легитимного родителя?
     
  • 2.20, Ivan_83 (ok), 15:52, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Так их потом продавать начнут, и веб станет платным.
     
     
  • 3.32, Джон Титор (ok), 16:17, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нет, если ты продашь свой токен, который нужно обновлять каждые несколько минут, то можешь получить только проблемы. А догадка про платный (американский) интернет правильная - все идет, или к монополии, или к тому что американцы отрежут себя от интернета. И старлинк им особо в этом помочь не сможет. Но это зависит от того как люди себя поведут, как отнесутся. А очевидно что большинство готово лизать пятки американцам и очень жаль. Вот честно, не верю что кто-то ещё есть заинтересованный и мощный в развитии рунета. Как один пишет выше - надежда есть. А я ещё сколько лет назад говорил о том что есть у современных протоколов недостатки? Вот будет ещё один и опять почему-то с изъяном. Причем обидно когда про изъяны говорят прямо, а выводы никто не делает.
     
  • 2.45, Аноним (9), 17:05, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    На Украине этим занимаются последние 35 лет, разгадывание капчи за деньги очень популярная работа в Европе. Последнее время, правда, Пакистан потеснил.
     

  • 1.17, Rev (ok), 15:38, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    То есть моя легитимная локальная нейроночка не сможет просто так скачать какую-то статью с сайта и сделать мне её выдержку???
    Придумали, тоже мне!
     
     
  • 2.36, Джон Титор (ok), 16:28, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Придется твоей нейроночке осваивать манипуляторы, менеджмент энергопотребления, зрение и получать информацию офлайн. А потом поделишься рецептом успеха? Я такой который манипуляторами владеет тоже хочу.
     
  • 2.55, Аноним (55), 18:52, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Просто первым запросом сходит за токеном, а вторым сдерёт статью.
     

  • 1.19, Ivan_83 (ok), 15:51, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Продам антибот токены, не дорого!
     
     
  • 2.62, Аноним (62), 19:50, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Их нужно вытирать или мазать?
     
     
  • 3.70, Ivan_83 (ok), 22:12, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нет же, ректальный суппозиторий работающий совместно с там же размещаемым зондом!
     

  • 1.25, Джон Титор (ok), 16:06, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Кто хочет кратко. Предприятия выпускающие продукцию двойного назначения силиконовой долины хотят jwt на выход людей в интернет, хотя сайты не получат информацию о пользователе и это они называют анонимностью и безопасностью по очевидным причинам контроля безопасности со своей стороны. Можете повозмущаться и забыть до того как это станет реальной проблемой.
     
  • 1.31, Сладкая булочка (?), 16:16, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > совместный проект по разработке и стандартизации протокола Private Access Control Tokens (PACT), позволяющего отделять реальных пользователей и легитимно действующих ботов от мусорного трафика и неконтролируемой активности AI-ботов, сохраняя при этом конфиденциальность пользователя.

    Что тут у нас? Отслеживание с "сохраненинем" конфиденциальности? Как знакомо. Первый шажочек к интернету по физиономии. От самого демократического режима. Либеральные лица к осмотру.  

     
  • 1.33, Соль земли2 (?), 16:23, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Они хотят запретить всем кроме себя. Своим - всё, чужим - закон.
     
  • 1.35, Аноним (35), 16:26, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это называется хочу денег. Много и за просто так.
     
  • 1.38, Kilrathi (ok), 16:34, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Хих. Cloudflare, Google, Mozilla, Microsoft и Shopify "изобрели" cookies v2
     
  • 1.39, Анон1110м (?), 16:38, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Web integrity, вид сбоку.
    > Идея в том, что сервисы, у которых есть основания считать пользователя реальным человеком, например, после успешной аутентификации или антибот-проверки, будут выдавать пользователю анонимные токены.

    Open ID?


    И как так? Они же сами косвенно или прямо пускают кучу ботов.

     
     
  • 2.65, Аноним (-), 20:10, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    _своих ботов, ловите смысл
     

  • 1.40, Аноним (40), 16:39, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Как это отличается от Анубиса с аниме-девочками uwu посчитайте нам хэш посетитель-сама uwu
     
     
  • 2.78, Аноним (78), 00:57, 24/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Анубису совершенно не нужен деанонимизирующий чужой токен.
     

  • 1.61, Аноним (78), 19:40, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Проблема практически мгновенно перетечёт из блокировки браузера в блокировку люд... большой текст свёрнут, показать
     
  • 1.66, Аноним (-), 20:13, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > После этого браузер пользователя сможет предъявлять эти токены другим сайтам

    ну ок, а если брешь - отключат сайт от сети?

     
  • 1.67, penetrator (?), 20:30, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > После этого браузер пользователя сможет предъявлять эти токены другим сайтам как подтверждение, что запрос не является автоматическим.

    это же чушь, это же идентификация насквозь всего веба

     
  • 1.69, Аноним (69), 21:24, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Волк, тигр и гиена потребовали прекратить есть их баранов :-))).
     
     
  • 2.71, Ivan_83 (ok), 22:14, 23/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А что ты им сделаешь?
    Будешь возмущатся - твой сайт понизят или удалят из выдачи, как было с TLS.
    В итоге вебманки толпами ломанулись в LE.
     

  • 1.72, Ivan_83 (ok), 22:20, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я то с ботами борюсь проще - баню целые подсети (по whois) откуда такие запросы приходят. Там сразу видно что или компании или датацентру принадлежит.

    В общем то для той же почты уже лет 20+ как является нормой проверять IP адрес и делать резолв имени, и если там видно что это домашний инет то почту не принмают.
    Для сайтов действие фильтра достаточно было инвертировать и не изобретать велосипедов.

     
  • 1.73, Ivan_83 (ok), 22:44, 23/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Но уже можно догадатся о содержании плана:

    1. Эй, народ, тут в инете сплошные боты, мы не может тратить деньги и не зарабатывать на рекламе, сейчас мы быстро порешаем...

    2. Дорогой пользователь андройда/огрызка, у тебя не рутованный девайс, верифицированные нашем величеством приложения из нашего маркета, верифицированная учётка с привязанным номером мобилы и картой поэтому мы позволяем тебе 10 бесплатных токенов в день, чтобы ты не перегружал наши сервера бесполезными запросами на просмотр рекламы...

    3. На этих ваших ПеКа сидят сплошлые пираты пиушие вирусы, но есть спасение: покайтесь грешники! Купите мак или поставьте лицензионную венду, включите секуребут, войдите используя облачную учётку с привязанной мобилой и картой и тогда мы даруем вам нашу милость в виде 5 бесплатных токенов в сутки.
    Так же в подарок вы получите бесплатную* подписку на наши новости! (*период бесплатной подписки 1 час, дальше взимается плата в соотвествии с условиями оферты размещённой в глубинах нашего сайта)


    С одной стороны хомяки с мобилами и не заметят ничего: у них в технологическом заднем отверстии и так уже столько написано что не сосчитать.
    С другой эти все линуксойды пойдут покупать венду чтобы на всякие фёсбуки и прочие сайты сохранить доступ.


    Но я слышал месяцами ранее другую немного версию.
    Мол это для того чтобы владельцы сайтов с полезной инфой куда приходят боты могли зарабатывать на отдаче своего контента.
    Там тема как отделять юзеров от ботов не озвучивалась, только сторона о монетизации доступа к инфе.
    Полагаю товарищ просто ранее в кулуарах слышал про данную тему но без деталей.

     
  • 1.79, Аноним (79), 01:05, 24/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Надо ввести что-то вроде рейтинга в торрентах. Чтобы пользователь зарабатывал токены обслуживая запросы и проксируя через себя контент.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру