8.0
热点
AI SCORE
技术实践2026-08-07 07:30
Bot 检测应转向代理授权验证
dev.to · AI#Agent#身份认证#风控
Editor brief · 编辑速览
传统设备指纹、IP、邮箱和行为分析只能判断真人环境是否存在,而运行在真实环境中的 AI Agent 同样能满足这些条件。文章主张将问题从“是否自动化”改为“代表谁行动且能否追责”,用认证和授权替代不可靠的自动化判别。
我们掌握的每一种 bot 检测信号,本质上都在间接回答同一个问题:这里是否有一个真人?
设备指纹表明对方使用的是真实浏览器。IP 信誉表明这是家庭网络,而不是租用的服务器。邮箱验证表明有人打开了邮箱并点击了链接。行为分析表明,鼠标移动的方式像真人。
一个能力足够强的 AI Agent 同样具备上述所有特征。它会驱动真实浏览器,因为它本来就是这样浏览网页的。它通过住宅网络运行,因为部署它的人就住在那里。它能够控制一个邮箱,因为有人为它提供了邮箱。它会移动光标,因为它确实正在操作 UI。
它不是在规避你的检查,而是在满足这些检查。
这比攻防之间的军备竞赛更棘手,因为已经没有新的信号可以添加了。现有检查完全按照设计正常工作,并且针对它们最初要回答的问题,给出了完全正确的答案。只是这个问题本身已经失去了意义。
我最终得出的结论是:“这是不是自动化操作?”已经悄然成为了一个错误的问题。仍然能够得到明确答案的问题是:“它在依据谁的授权行事,以及授权者能否为此承担责任?”这样一来,检测问题就被重新定义成了更接近身份验证的问题——与检测不同,身份验证确实存在明确答案。
我很好奇,那些正在构建注册和结账流程的人是否已经遇到了这种情况,还是说在大多数技术栈中,这仍然只是一个理论问题。是否曾有合法客户的 AI Assistant 访问你的产品,却遭到拒绝?即便发生了,你又能知道吗?
如需采取进一步措施,你可以考虑屏蔽此人和/或举报滥用行为。