Автор: Vaidik Mandloi
Перевод: Luffy, Foresight News
Запущенный в конце 2022 года ChatGPT к настоящему времени породил целую огромную экосистему ИИ-агентов. В настоящее время совокупный сетевой трафик, генерируемый такими программами, уже превышает трафик всех пользователей-людей в мире. Поведение ИИ-агентов в интернете кардинально отличается от человеческого: они не просматривают рекламу, не кликают по ссылкам, не совершают покупки в сети, а лишь собирают данные из сети для выполнения задач, покидая сеть сразу после их завершения.
Изначальная архитектура и бизнес-логика интернета были построены вокруг поведения и привычек людей. Однако сегодня подавляющее большинство сетевой активности исходит не от реальных людей, что доставляет серьёзные проблемы многим веб-сайтам. В настоящее время уже 2,5 миллиона сайтов начали блокировать программы-краулеры ИИ, из-за чего такие платформы, как Perplexity, оказались втянуты в судебные разбирательства. Провайдер облачных услуг Cloudflare даже построил «лабиринт-ловушку», создавая бесконечные страницы-циклы с бессмысленным текстом, сгенерированным ИИ, чтобы поймать в ловушку различные краулеры данных.
Однако часть продвинутых ИИ-агентов уже способна обходить подобные защитные меры. Перед лицом усиливающегося противостояния «человек-машина» вся отрасль начала активно разрабатывать более надёжный механизм верификации реальной человеческой личности. Эта система должна точно определять, является ли оператор по ту сторону экрана человеком: при реальном управлении возникают паузы, ошибки при наборе текста, движение курсора также обладает мельчайшей дрожью, характерной для человеческой нервной системы. В данной статье анализируются причины, стоящие за этими изменениями, две основные технологические концепции, а также выбор, с которым столкнутся люди: принять централизованный биометрический мониторинг или использовать криптографическую технологию доказательства с нулевым разглашением для анонимной верификации человека.
ИИ подрывает бизнес-модель интернета
Корень проблемы, по которой сайты начали массово блокировать ИИ-программы, заключается в том, что ИИ одновременно с двух сторон пробил коммерческую основу, на которой зиждется интернет. Логика прибыли традиционного интернета построена на внимании пользователя: пользователь посещает страницы, просматривает рекламу, и издатель контента получает доход. Если поручить ИИ совершать покупки в интернете, он просканирует пять тысяч сайтов за раз, в то время как обычный человек обычно просматривает лишь четыре-пять страниц.

Скорость чтения ИИ намного превышает человеческую, за считанные минуты он может сравнить цены по всей сети и даже совершить покупку напрямую, причём весь процесс не генерирует никаких просмотров рекламы. Это означает, что сайты несут затраты на работу серверов, не получая при этом никакого дохода.
В то же время поиск с помощью ИИ постоянно отводит трафик от веб-сайтов. После того как Google добавил блок интеллектуальных сводок ИИ в верхней части результатов поиска, лишь 8% пользователей стали кликать и переходить на исходные веб-страницы, в результате поток трафика, получаемый крупными контент-сайтами от Google, упал на 33%. Всего за год с момента запуска этой функции ежемесячная аудитория превысила 1 миллиард пользователей, а объём поисковых запросов на платформе удваивался каждый квартал с момента её запуска.
Вероятно, многие помнят образовательную платформу Chegg. Изначально она специализировалась на вопросах и ответах по домашним заданиям, используя преимущество поискового рейтинга, но теперь официально закрыла блок вопросов и ответов, объяснив причину краха влиянием ChatGPT. Создатели контента оказались в тисках: с одной стороны, краулеры бесцеремонно собирают контент с их сайтов, с другой — сводки ИИ перехватывают трафик ещё до того, как пользователь достигнет сайта.
Разрыв в данных ещё более поразителен: краулер OpenAI сканирует 400 страниц данных, прежде чем привести один переход на сайт-партнёр; у Anthropic это соотношение достигает 38 000:1. Эти компании бесплатно используют общедоступные данные всей сети для обучения своих ИИ-моделей, а затем используют готовые продукты для отвода трафика, который изначально принадлежал веб-сайтам.
В любой другой отрасли подобное хищническое поведение по сбору данных давно вызвало бы бесчисленные судебные иски, но в области ИИ такие компании получают оценки в триллионы долларов.
Ваше тело — новый пароль
За последние 25 лет интернет в основном полагался на CAPTCHA для различения людей и машин. Людям требовалось распознавать дорожные знаки, вводить искажённые символы. Этот механизм работал, потому что в прошлом способность машин распознавать изображения была намного слабее человеческой.
Сегодня ситуация кардинально изменилась. Симуляционный рейтинг ИИ-агента OpenAI, способного управлять программами, в системе проверки «человек-машина» Google значительно превышает человеческий, он может точно кликать по интерфейсу, копировать и вставлять содержимое; фотографии, сгенерированные ИИ, способны обмануть системы верификации личности, а дипфейк-видеозвонки даже используются преступниками для совершения банковских переводов. Исходная предпосылка традиционных методов проверки — что возможности машин слабее человеческих — больше не существует.
Сейчас отрасль может сосредоточиться только на областях, которые ИИ пока не может воспроизвести. Физические поведенческие характеристики человека при взаимодействии с электронными устройствами, то есть технология поведенческой биометрии. Такие компании, как IBM и BioCatch, разрабатывают соответствующие системы. Эти технологии не только проверяют личность при входе в систему, но и постоянно отслеживают состояние пользователя во время использования, собирая данные о скорости движения курсора, способе прокрутки страницы, ритме набора текста, силе нажатия клавиш, привычках редактирования текста, угле наклона телефона и т.д., при этом гироскоп телефона записывает соответствующую информацию в течение всего сеанса.

Система также может распознавать такие детали, как ведущая рука пользователя, траектория движения пальцев. IBM достаточно собрать данные об использовании всего восемь раз, чтобы создать уникальный поведенческий профиль пользователя, а затем в реальном времени сравнивать каждое действие с эталонными данными.
Технология BioCatch может даже распознавать сценарии онлайн-мошенничества. Когда жертва произносит логин и пароль по телефону под диктовку мошенника, панический, прерывистый ритм набора текста будет точно захвачен системой. Всего за один год эта система помогла 257 банкам выявить около 2 миллионов счетов, используемых для отмывания денег. Сейчас ЕС также начал пилотные испытания технологии распознавания походки. С момента начала эры ИИ-агентов прошло всего три года, а пограничники ЕС уже начали собирать данные о походке людей.

Соответствующие исследования также включают эффект Струпа: когда слово «синий» написано зелёным шрифтом, человеческий мозг замедляет реакцию из-за конфликта между смыслом слова и видимым цветом, но на ИИ это никак не влияет. Исследования показали, что это когнитивное вмешательство напрямую отражается на поведении при наборе текста. Платформе даже не нужно задавать специальные тестовые вопросы — только по ритму нажатия клавиш можно определить, является ли оператор человеком; в привычках набора текста скрыты уникальные особенности обработки информации человеческим мозгом.
Ранее сетевое отслеживание в основном записывало поведение пользователя при просмотре, кликах, покупках; пользователь мог избежать этого, блокируя файлы cookie, используя VPN, отключая геолокацию. Но поведенческая биометрия собирает инстинктивные характеристики человеческого тела: способ движения курсора, ритм набора текста сложно изменить намеренно.
Поведенческие характеристики каждого человека уникальны, как отпечатки пальцев. В отличие от паролей и ключей, этот биометрический профиль нельзя заменить или сбросить. Как только эта технология получит широкое распространение, все крупные платформы будут вынуждены адаптироваться. Уже сейчас технология синтеза голоса может идеально имитировать человека во время звонка, а технология видео-дипфейков быстро следует за ней. Если это будущее, то возникает ключевой вопрос: кто в конечном итоге будет контролировать эти данные о человеческом теле?
Кто будет контролировать систему верификации человека
В настоящее время в отрасли сформировались два лагеря, исследующие варианты верификации человеческой личности.
Первый — это World Сэма Алтмана (ранее Worldcoin). Пользователю необходимо подойти к сферическому устройству для сканирования радужной оболочки глаза, устройство собирает информацию о радужке и генерирует криптографическое подтверждение, доказывая, что пользователь — уникальная человеческая личность. На данный момент 18 миллионов человек в 160 странах мира прошли регистрацию радужной оболочки. В апреле 2026 года World заключил партнёрские соглашения по проверке пользователей с приложением для знакомств Tinder, платформой видеоконференций Zoom, поставщиком услуг электронной подписи DocuSign; также совместно с Coinbase был выпущен инструмент AgentKit, позволяющий пользователям привязать своих ИИ-агентов к верифицированной личности, чтобы платформа могла подтвердить, что за агентом стоит реальный человек, не раскрывая личную информацию пользователя.

Однако технология сканирования радужной оболочки запрещена во многих странах. Основная причина сопротивления заключается в том, что люди не понимают, какие риски несёт санкционированный сбор биометрических данных. Расследование MIT Technology Review также выявило, что World без получения действующего разрешения, помимо сбора данных о радужной оболочке, тайно собирал данные о множестве жизненных показателей человека, таких как частота сердечных сокращений, дыхание.
Второй тип — это доказательство с нулевым разглашением на основе криптографии, позволяющее доказать, что вы человек, не раскрывая свою реальную личность, местоположение или внешность. Виталик Бутерин предложил эту концепцию ещё в 2023 году. Он считал, что если не удастся создать децентрализованную систему человеческой идентичности, интернет в конечном итоге придёт к централизованному контролю над идентичностью. Как только право на проверку личности окажется в руках корпораций или правительств, механизм слежения укоренится в основе сети.
Ранее уже предпринимались масштабные попытки внедрения децентрализованной системы человеческой идентичности, которые в конечном итоге провалились. Idena была одним из первых публичных блокчейн-проектов, продвигающих концепцию «один человек — одна идентичность», но всего за два года после запуска 23 учреждения контролировали 40% всех сетевых аккаунтов и 48% вознаграждений. Операторские команды аккаунтов из Индии, России и других стран нанимали обычных людей для «аренды» их личности за вознаграждение менее одного доллара в час, получая при этом прибыль до 55 раз выше. Исследователи также обнаружили, что даже детские идентификационные данные использовались в качестве подставных аккаунтов.
Виталик ранее предвидел подобные риски. Он заявил, что для системы верификации человеческой личности самой дешёвой атакой будут не дипфейки или хакерские технологии высокого уровня, а оплата людям из регионов с низкими доходами за «аренду» их личности. Любая система верификации человеческой личности требует финансовой поддержки: устройства для сканирования радужной оболочки, узлы верификации в блокчейне требуют постоянных затрат.
Но как только идентификационные данные получают экономическую ценность, возникает чёрный рынок аренды личности. В реальном мире с огромным разрывом в уровне благосостояния сильные мира сего всегда будут контролировать такие рынки.
«Попытка навязать правило «один человек — один голос» в системе с реальными экономическими стимулами в конечном итоге повторит судьбу соответствующих социальных экспериментов двадцатого века».
Объективно говоря, оба пути развития имеют явные недостатки. Централизованное решение может быть реализовано в крупных масштабах, но биометрические данные пользователей окажутся в руках компаний, которые уже склонны к чрезмерному сбору информации и сами извлекают выгоду из ситуации с распространением ботов. Криптографический путь теоретически может защитить приватность, но не может избежать проблемы экономического неравенства в реальном мире, в конечном итоге предоставляя лазейки для теневой индустрии.
Если бы мне пришлось делать ставку, я всё равно поставил бы на криптографическое решение. Потому что технология поведенческой биометрии и централизованное сканирование радужной оболочки навсегда записывают информацию о вашем теле, а право собственности на эту информацию принадлежит тому, кто развернул эту систему. Как только они получат ваши данные, вы не сможете их удалить или перенести; эти данные будут заблокированы в компании, которая их собрала.
Даже зная, что доказательство с нулевым разглашением может быть обойдено, его всё равно стоит разрабатывать, потому что такое доказательство позволяет подтвердить, что вы человек, не раскрывая дополнительной информации. Напротив, если отказаться от этого пути, в будущем при посещении любого сайта наша физическая поведенческая информация будет сохраняться. Сегодня эта централизованная схема со свойствами слежения внедряется гораздо быстрее, чем технологический криптографический путь.








