Someone is running mass vulnerability scans, spoofing AI bots like ClaudeBot

개요

5,000개 이상의 웹사이트를 대상으로 Agent Analytics와 AI Chat Referral Tracking 데이터를 분석한 결과, AI 봇으로 위장한 공격자들이 취약점 스캔을 대규모로 진행하는 것으로 나타났습니다.

주요 내용

  • 봇 vs. 인간 트래픽: 지난 90일 대비 봇 트래픽은 35% 감소했으며, AI 관련 봇 트래픽 비율은 28% 증가했습니다.
  • AI 챗 추천 트래픽: 인간의 웹사이트 방문 중 AI 챗에서 발생하는 비율은 0.1% 감소했습니다.
  • 에이전트 유형: AI Agent, AI Assistant, AI Coding Agent, AI Data Provider, AI Data Scraper, AI Search Crawler 등 다양한 AI 관련 에이전트 유형이 존재하며, 각기 다른 목적을 가지고 웹사이트와 상호작용합니다.
  • 주요 에이전트: bingbot, Googlebot, AhrefsBot, DEV, ChatGPT-UserASST, ClaudeBotSCRP 등이 활동량이 높은 에이전트로 분석되었습니다.
  • AI 스크래핑 활동: ClaudeBotSCRP, meta-externalagentSCRP, AmazonbotSCRP 등이 AI 모델 학습을 위한 웹사이트 콘텐츠 스크래핑 활동을 주도하고 있습니다.
  • AI 페칭 활동: ChatGPT-UserASST가 AI Assistant로서 웹사이트 콘텐츠를 가장 많이 가져오는 에이전트로 나타났습니다.
  • AI 검색 인덱싱 활동: PetalBotSRCH, Amzn-SearchBotSRCH, ApplebotSRCH 등이 AI 검색 엔진 및 AI 응답 생성을 위한 웹사이트 콘텐츠 인덱싱을 수행합니다.
  • AI 브라우징 활동: Google-AgentAGNT, Manus-UserAGNT, ChatGPT AgentAGNT 등이 웹사이트를 자율적으로 탐색하고 작업을 수행하는 AI Agent로 활동합니다.
  • Robots.txt 준수: 전체 에이전트의 98.5%가 robots.txt 규칙을 준수하는 것으로 나타났으며, LinkupBotSRCH, serpstatbot 등이 100% 준수율을 보였습니다. 반면 BaiduspiderSRCH, SirdataBotUNC 등은 준수율이 낮은 에이전트로 식별되었습니다.
  • 차단된 상위 봇: GPTBotSCRP, CCBotSCRP, ClaudeBotSCRP 등이 가장 많이 차단된 봇으로 나타났습니다.
  • AI 봇 스푸핑 캠페인: 현재 AI 코딩 도구에서 사용하는 인증 정보 및 설정 경로를 대상으로 하는 광범위한 AI 봇 스푸핑 취약점 스캔 캠페인이 관찰되고 있습니다.
  • AI 챗 추천: ChatGPT, Claude, Copilot 등 AI 플랫폼들이 웹사이트를 인용하고 인간 추천 트래픽을 보내고 있으며, 특히 ChatGPT가 가장 높은 추천 활동을 보입니다.
  • 인용된 웹사이트 카테고리: Reference, Science, Finance 등이 AI 챗 응답에서 가장 자주 인용되는 웹사이트 카테고리입니다.
  • AI 챗으로부터의 추천 트래픽: Travel and Transportation, Autos and Vehicles 등이 AI 챗으로부터 가장 많은 추천 트래픽을 받는 카테고리입니다.

시사점

AI 봇의 활동이 증가함에 따라 웹사이트 소유자는 봇 트래픽을 모니터링하고, robots.txt 규칙을 효과적으로 관리하며, AI 봇 스푸핑 공격에 대한 보안 태세를 강화할 필요가 있습니다. 또한, AI 챗에서 콘텐츠가 인용되거나 트래픽을 받는 방식을 이해하고 콘텐츠 최적화를 통해 AI 기반 검색 및 추천에서 가시성을 높일 수 있습니다.

원문 읽기 →
원문을 불러오는 중...

댓글

GitHub Discussions