一龍馬/AI 情報站讀懂消息背後的脈絡
星期四
搜尋

社群管理員則提醒,user-agent 很常被偽造,應查 ASN、來源 IP、請求路徑與 VPS 來源;也有人質疑把攻擊來源歸因到特定國家或網路路徑並不穩固

中文摘要

Known Agents 的「Agentic Web Index」頁面追蹤 5,000 多個網站上的 bot 與 AI 相關流量,列出 bot/human traffic、AI-related bot traffic、robots.txt 遵循率與各類 agent 分布;頁面中可見搜尋引擎爬蟲、SEO crawler、AI search crawler、AI data scraper 等分類。HN 標題聚焦有人大量掃描漏洞並偽裝成 ClaudeBot 等 AI bot;討論中網站相關人員 gavinhking 說,這些造訪是偽造 user-agent,且未通過 IP verification 或 Web Bot Auth,並稱過去一週在許多網站出現 surge。社群管理員則提醒,user-agent 很常被偽造,應查 ASN、來源 IP、請求路徑與 VPS 來源;也有人質疑把攻擊來源歸因到特定國家或網路路徑並不穩固。

一龍馬判讀

網站營運者不能再只靠 user-agent 判斷 AI 爬蟲或合法機器人,至少要結合 IP 驗證、Web Bot Auth、路徑分析與反向代理規則。限制是目前證據來自該服務的觀測與 HN 討論,能說明有偽裝與掃描跡象,但不足以確認攻擊者身分或單一漏洞目標。

原文節錄

Hacker News · gavinhking

The Agentic Web Index: AI Bot Traffic Statistics | Known Agents Known Agents Products Agent Analytics AI Chat Referral Tracking Automatic Robots.txt Agent Ident

取得部分原文 · 不代表內容已獨立查證

查看原文 閱讀社群討論
完整收錄文字與來源

Someone is running mass vulnerability scans, spoofing AI bots like ClaudeBot

收錄日期
2026-08-13
來源
Hacker News Firebase API
抓取時間
2026/08/13 05:40(台北)
來源資料
196 分 · 127 則討論