Sicurezza AI · Attacco basato su AI

I crawler AI entrano nei login, non solo nelle pagine

Akamai ha rilevato che crawler AI verificati, compreso ChatGPT, stanno passando da GET a POST, con il 44,8% di questi transiti concentrato nell’ecommerce e il 30% nel travel. Il punto non è solo l’aumento del traffico bot: cambia il tipo di richiesta, e così il traffico di indicizzazione finisce per somigliare a traffico transazionale.

Una GET chiede una pagina; una POST chiede al sito di fare qualcosa, come autenticare un account, aggiungere un articolo al carrello o chiudere un checkout. Quando un crawler usa quel canale, un filtro pensato per riconoscere lo scraping rischia di non distinguere più un agente legittimo da un abuso che colpisce login, carrelli, checkout e API. Per chi gestisce ecommerce, travel e piattaforme API, la questione si sposta quindi dal blocco del bot evidente alla classificazione dell’azione che il client sta tentando di compiere.

2 fonti · 7 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-22

Every edition of this story: I crawler AI entrano nei login, non solo nelle pagine

Altro da oggi