L'excuse des robots scrappers pour les LLM étant parfaite pour qu'on ne cherche pas d'où ça vient. Est-ce que je vire parano-complotiste?
Disons que même si je pense que les scrappers-llm sont dans le problème... je doute que ce soit la seule chose derrière ces attaques. Il y a, je trouve, des choses bizarres. Typiquement là : il y avait plusieurs domaines sur le même serveur, certains très anciens, d'autres avec une très grosse visibilité, et l'attaque ne visait qu'un seul des domaines. Pourquoi celui-ci et non les autres ?
On nous a longtemps dit "indexer le web pour faire un nouveau moteur de recherche, oulah, ça coûte trop cher". Sauf que c'est bien ce que les LLM ont fait pour entrainer leurs modèles, non ? Et que ces bots semblent reproduire ? Soudain ça ne semble pas un coût si difficile pour des boites assez "neuves".
Je sais que dans les bots que je bannissais de mon serveur mail (à la recherche de failles), il y avait ceux d'une boite se prétendant être de "sécurité" (sur son site officiel). C'est vrai que tenter d'exploiter les failles pour venir dire ensuite "avec nous, vous serez protégé", c'est une tactique commerciale. Douteuse, illégale même sans aucun doute, mais si ça permet que les gens paient ? Peut-on envisager que des services de proxy genre Cloudflare jouent aussi à ça ? Après tout, en tant que MitM, ils ont déjà accès à des milliers d'ip pour faire ça...
Il y a aussi des intérêts gouvernementaux à fliquer sa population, à pousser à ce que la navigation ne soit pas privée mais identifié : le rêve de tout totalitarisme. Et le capitalisme aussi adore ce genre de totalitarisme : pouvoir pister chaque individu pour savoir exactement dans quel algorithme le guider et qu'il consomme au maximum avec les bonnes incitations au bon moment (les pubs ? c'est trop 2000 les pubs... y'a des tactiques plus efficaces), c'est déjà assez documenté sur d'autres pratiques.
Peut-être aussi qu'on sert de test pour des hackers qui prévoient des DDoS sur des cibles plus stratégiques. "Ce petit projet libre sans moyen nous a mis hors-ligne en une semaine, l'entreprise/l'état qu'on vise le fera en une journée ; on tente ou on attends d'avoir plus de bots ?"
Tout ceci est effectivement du niveau des théories parano-complotiste, mais comme dirait un cher ami paranoïaque : "parfois, une des théorie s'avère valide".
Je me méfie un peu des analyses trop rapides (j'ai fait assez d'erreur avec ça) : oui, ces DDoS peuvent être le fait d'agents IA, mais il y a des aspects qui ne collent pas du tout avec ce que j'ai compris de l'IA (un savoir assez léger, cependant, je l'admet). Qu'est-ce qu'on va trouver derrière ces DDoS à la fin ? Je trouve que ce n'est pas si clair que ça et je me méfie du "on-dit", largement utilisé en propagande.
En tout cas, à mes yeux, le web ouvert et anonyme est de plus en plus en danger (et le reste d'internet n'est pas loin derrière), non pas avec un seul complot, mais via un faisceau de divers acteurs immoraux, parce que oui, tout cela nous pousse à fermer, à contrôler, à briser les anonymats.
[^] # Re: Reload
Posté par Zatalyz (site web personnel) . En réponse au journal Comment bannir (presque) tout internet. Évalué à 6 (+4/-0).
Disons que même si je pense que les scrappers-llm sont dans le problème... je doute que ce soit la seule chose derrière ces attaques. Il y a, je trouve, des choses bizarres. Typiquement là : il y avait plusieurs domaines sur le même serveur, certains très anciens, d'autres avec une très grosse visibilité, et l'attaque ne visait qu'un seul des domaines. Pourquoi celui-ci et non les autres ?
On nous a longtemps dit "indexer le web pour faire un nouveau moteur de recherche, oulah, ça coûte trop cher". Sauf que c'est bien ce que les LLM ont fait pour entrainer leurs modèles, non ? Et que ces bots semblent reproduire ? Soudain ça ne semble pas un coût si difficile pour des boites assez "neuves".
Je sais que dans les bots que je bannissais de mon serveur mail (à la recherche de failles), il y avait ceux d'une boite se prétendant être de "sécurité" (sur son site officiel). C'est vrai que tenter d'exploiter les failles pour venir dire ensuite "avec nous, vous serez protégé", c'est une tactique commerciale. Douteuse, illégale même sans aucun doute, mais si ça permet que les gens paient ? Peut-on envisager que des services de proxy genre Cloudflare jouent aussi à ça ? Après tout, en tant que MitM, ils ont déjà accès à des milliers d'ip pour faire ça...
Il y a aussi des intérêts gouvernementaux à fliquer sa population, à pousser à ce que la navigation ne soit pas privée mais identifié : le rêve de tout totalitarisme. Et le capitalisme aussi adore ce genre de totalitarisme : pouvoir pister chaque individu pour savoir exactement dans quel algorithme le guider et qu'il consomme au maximum avec les bonnes incitations au bon moment (les pubs ? c'est trop 2000 les pubs... y'a des tactiques plus efficaces), c'est déjà assez documenté sur d'autres pratiques.
Peut-être aussi qu'on sert de test pour des hackers qui prévoient des DDoS sur des cibles plus stratégiques. "Ce petit projet libre sans moyen nous a mis hors-ligne en une semaine, l'entreprise/l'état qu'on vise le fera en une journée ; on tente ou on attends d'avoir plus de bots ?"
Tout ceci est effectivement du niveau des théories parano-complotiste, mais comme dirait un cher ami paranoïaque : "parfois, une des théorie s'avère valide".
Je me méfie un peu des analyses trop rapides (j'ai fait assez d'erreur avec ça) : oui, ces DDoS peuvent être le fait d'agents IA, mais il y a des aspects qui ne collent pas du tout avec ce que j'ai compris de l'IA (un savoir assez léger, cependant, je l'admet). Qu'est-ce qu'on va trouver derrière ces DDoS à la fin ? Je trouve que ce n'est pas si clair que ça et je me méfie du "on-dit", largement utilisé en propagande.
En tout cas, à mes yeux, le web ouvert et anonyme est de plus en plus en danger (et le reste d'internet n'est pas loin derrière), non pas avec un seul complot, mais via un faisceau de divers acteurs immoraux, parce que oui, tout cela nous pousse à fermer, à contrôler, à briser les anonymats.