Új protokoll váltja le a CAPTCHA-kat és a bejelentkezéseket — botok és emberek megkülönböztetésére
A Cloudflare, a Mozilla, a Google és a Microsoft közös fejlesztésében készülő PACT protokoll anonim tokenekkel igazolja a felhasználók (ember vagy jogosult bot) kilétét, leváltva a CAPTCHA-kat és a bejelentkezéseket.

A Cloudflare bejelentette, hogy a Mozilla Firefox, a Google Chrome és a Microsoft Edge böngészőkkel közösen dolgozik egy új internetes protokollon. A Private Access Control Tokens (PACT) nevű technológia célja, hogy a felhasználók követése nélkül ellenőrizze a webes forgalom valódiságát. A PACT a CAPTCHA-k és a kötelező bejelentkezések helyett anonim tokeneket használna, amelyek igazolják, hogy a látogató ember vagy egy engedélyezett bot.
A technológiát a Shopify is társfejlesztőként jegyzi, és a csoport tervei szerint a protokollt hivatalos szabványosításra terjesztik be. A bejelentés hátterében az áll, hogy a botforgalom hivatalosan is túlszárnyalta az emberi aktivitást az interneten. A Cloudflare Radar adatai szerint az automatizált rendszerek az összes HTTP-kérés nagyjából 58 százalékát teszik ki, szemben az emberek 42 százalékával. A Cloudflare vezérigazgatója, Matthew Prince szerint az olyan AI-vezérelt programok, mint a ChatGPT és a Gemini, mintegy 18 hónapot gyorsítottak ezen a váltáson.
Kapcsolódó: AI-ügynök felfedezett hibák
Mire képes a modell
A PACT úgy működik, hogy lehetővé teszi a weboldalaknak, hogy egy látogató ismeretében anonim tokent adjanak ki. A felhasználó böngészője tárolja a tokent, és azt más weboldalaknak is bemutathatja, igazolva, hogy valódi személy van a munkamenet mögött. A protokoll úgy lett kialakítva, hogy a tokent ne lehessen felhasználni a felhasználók követésére vagy böngészési előzményeik rekonstruálására.
Kapcsolódó: Mozilla Thunderbolt AI kliens
„Az internettel való interakció alapvető változáson megy keresztül” — nyilatkozta Dane Knecht, a Cloudflare CTO-ja. „Ahogy az AI-alapú forgalom elterjed, a meglévő eszközök túl általánosak és durvák.” Azt is hozzátette, hogy az együttműködés megszünteti a biztonsági protokollok okozta súrlódást minden látogató, legyen ember vagy ügynök, anélkül, hogy a magánéletet sértenék.
Kapcsolódó: Mozilla Thunderbolt vállalati adatvédelem
Hogyan hat a kereskedelemre
A kezdeményezés nem célozza az összes automatizált forgalom blokkolását. A Cloudflare maga is alkalmaz AI-ügynököket, és idén 1100 alkalmazottat bocsátott el, miután kijelentette, hogy az AI-ügynökök már korábban ember által végzett munkát végeznek. Sok AI-ügynök esetében még mindig van ember a hurokban, akinek jogos oka van egy weboldal elérésére. A PACT célja, hogy megkülönböztesse ezeket az engedélyezett ügynököket a rosszindulatú webkaparóktól és visszaélési botoktól, nem pedig a teljes automatizálás leállítása.
A böngészőgyártók az erőfeszítést az internetes nyitottság szempontjából elengedhetetlennek nevezték. Bobby Holley, a Mozilla Firefox CTO-ja szerint a „automatizált forgalom lavinája” olyan védekezési módszerek felé tolja a weboldalakat, mint a fizetőfalak, az azonosító ellenőrzések és a behatoló nyomkövetés. Erik Anderson, a Microsoft Edge mérnöki igazgatója kritikusnak nevezte a hatékony adatvédelmi eszközöket a visszaélések elleni küzdelemben, a szükségtelen felhasználói súrlódás nélkül. A Shopify részvétele tükrözi a kereskedelmi érdekeket. Ilya Grigorik, a cég mérnöke szerint minden extra kihívás vagy téves pozitív eredmény az e-kereskedelemben egy vásárlást elhagyott kosárrá változtathat.
Kapcsolódó: Google Gemini Nano szabad hely
A PACT az Apple korábbi munkájára épít, amely egy hasonló rendszert, a Privacy Pass-t használja. A Cloudflare is használja a Privacy Pass-t a botkezelő termékeiben. Az IETF publikálta a Privacy Pass Architecture-t RFC 9576-ként, és a PACT ezt az alapot bővíti szélesebb böngészőtámogatással, különös tekintettel az ügynök AI forgalomra.
Kapcsolódó: Duck.ai látogatottság
Konkrét bevezetési ütemtervet még nem jelentettek be. A partnerek elkötelezettek a protokoll fejlesztése és szabványosításra való benyújtása mellett, de a specifikációt milliárdnyi böngészőmunkameneten átívelő működő megoldássá alakítani időbe telik. A Private Access Control Tokens protokoll jelenleg nem rendelkezik bevezetési dátummal.