Ruka hadi maudhui makuu
Didit Yakusanya $7.5M Kujenga Miundombinu ya Utambulisho na Udanganyifu
Didit
Rudi kwenye blogu
Blogu · 4 Agosti 2026

Tatizo la Akaunti ya Hydra: Kwa Nini Ulinzi wa Usafishaji Huanza na Utatuzi wa Utambulisho (SW)

Anthropic iliripoti miamala milioni 16 kupitia takriban akaunti 24,000 za ulaghai, na mtandao mmoja wa proksi ukiendesha zaidi ya akaunti 20,000 kwa wakati mmoja. Usafishaji si tatizo la kiulizo. Ni tatizo la ufikiaji.

Na DiditImesasishwa
llm-distillation-defense-identity.png

Mnamo Februari 23, 2026, Anthropic ilichapisha namba zilizopimwa kuhusu jambo ambalo tasnia ya AI ilikuwa imejadili sana kwa ujumla. Katika kampeni za usafishaji zilizotambuliwa, kampuni iliripoti kuwa maabara “zilitoa miamala zaidi ya milioni 16 na Claude kupitia takriban akaunti 24,000 za ulaghai.” Maelezo moja katika ripoti hiyo yanabadilisha tatizo zima: “mtandao mmoja wa proksi ulisimamia zaidi ya akaunti 20,000 za ulaghai kwa wakati mmoja.”

Akaunti elfu ishirini. Muigizaji mmoja.

Hiyo ndiyo sura ya tishio. Usafishaji pinzani — kutumia matokeo ya modeli ya frontier kutoa mafunzo kwa nakala yake ya bei nafuu — haufanywi na akaunti moja yenye shaka ikifanya ombi moja lenye shaka. Inafanywa na shirika linaloeneza kampeni moja ya uchimbaji katika maelfu ya akaunti, vyombo vya malipo, vifaa, na njia za mtandao, ili kila akaunti binafsi ionekane ya kawaida. Ikipitiwa moja baada ya nyingine, hakuna hata moja inayokwaza chochote. Ikipitiwa kama grafu, ni mashine moja.

Hii ndiyo sababu ulinzi hauwezi kuishi tu kwenye modeli au tu kwenye trafiki. Pia lazima ujibu swali ambalo tabaka hizo haziwezi: ni nani hasa aliye nyuma ya akaunti hizi?

Mambo muhimu

  • Anthropic iliripoti zaidi ya miamala milioni 16 iliyotokana na takriban akaunti 24,000 za ulaghai katika kampeni za usafishaji zilizotambuliwa, huku mtandao mmoja wa proksi ukiendesha zaidi ya akaunti 20,000 kwa wakati mmoja.
  • Usafishaji ni tatizo la ufikiaji ulioratibiwa, si tatizo la ombi moja. Ukaguzi wa kila akaunti hauwezi kuliona.
  • Karatasi fupi ya Februari 2026 ya Frontier Model Forum inafafanua usafishaji pinzani na mbinu zake. Kwa makusudi imeegemea kwenye tishio badala ya udhibiti, kwa hivyo haitoi mapendekezo yoyote kuhusu uthibitishaji wa akaunti, utambulisho, upunguzaji wa kiwango, au udhibiti wa ufikiaji.
  • Hatua za kupunguza athari za Anthropic zilizoorodheshwa zinajumuisha “uthibitishaji ulioimarishwa kwa akaunti za elimu na za kuanzisha biashara” pamoja na vigezo vya kugundua na alama za vidole za tabia.
  • Tabaka la ufikiaji lililothibitishwa hufanya mambo matatu ambayo udhibiti wa modeli hauwezi: hupunguza kutokujulikana, huunganisha akaunti zinazoshiriki mtu, kifaa, au mtandao, na hufanya akaunti iliyozalishwa upya kufa inapofika.
  • Uthibitishaji wa utambulisho pekee hauzuii uchimbaji wa modeli. Ni tabaka moja kati ya matatu, na haibadilishi mengine mawili.

Nini hasa kilitokea

Ripoti ya Anthropic inafaa kusomwa kikamilifu, lakini matokeo matatu ni muhimu zaidi kwa yeyote anayebuni udhibiti wa ufikiaji.

Kiasi hicho kilihusisha waigizaji wachache. Anthropic ilihusisha “zaidi ya milioni 13” ya miamala kwa MiniMax, “zaidi ya milioni 3.4” kwa Moonshot AI, na “zaidi ya 150,000” kwa DeepSeek. Hizi si wizi wa fursa. Ni programu za viwanda endelevu.

Akaunti ziliratibiwa, na uratibu ulionekana katika metadata. Anthropic ilielezea “mifumo inayofanana, mbinu za malipo zinazofanana, na muda ulioratibiwa” ambao “ulipendekeza ‘usawazishaji wa mizigo’” katika akaunti. Ugawaji ulikuja kutoka “metadata ya ombi na viashiria vya miundombinu” — katika kesi moja, metadata ya ombi ambayo “ililingana na wasifu wa umma wa wafanyakazi wakuu wa Moonshot.”

Maulizo yalirudiwa kwa kiwango cha ajabu. Anthropic ilibaini tofauti za maulizo zikifika “makumi ya maelfu ya mara katika mamia ya akaunti zilizoratibiwa.”

Soma hayo matatu pamoja na muundo utajitokeza. Karibu kila ishara iliyofichua kampeni hizi ilikuwa ishara ya uhusiano — kitu kilichoshirikiwa katika akaunti. Njia za malipo zinazofanana. Muda unaofanana. Miundombinu inayofanana. Violezo vya maulizo vinavyofanana. Hakuna hata moja inayoonekana ikiwa kitengo chako cha uchambuzi ni akaunti moja.

Kwa nini ukaguzi wa kila akaunti unashindwa

Zana nyingi za unyanyasaji zimejengwa karibu na uamuzi wa kila akaunti. Akaunti inajiandikisha, inapata alama, inapata bendi ya hatari, na inapata uamuzi. Mfumo huo hufanya kazi vizuri kwa unyanyasaji uliobuniwa kwa ajili yake — mlaghai anayetumia kadi iliyoibiwa, mpiga barua taka anayelipua chaneli.

Inashindwa dhidi ya usafishaji kwa sababu maalum ya kimuundo: mshambuliaji hudhibiti ni kiasi gani cha kampeni akaunti yoyote moja inabeba.

Ikiwa kizingiti chako cha ukaguzi ni “akaunti inayofanya maombi 50,000 yasiyo ya kawaida,” mshambuliaji hutumia akaunti 20,000 zinazofanya maombi 800 kila moja. Ikiwa kizingiti chako kinashuka, wanaongeza akaunti. Uchumi unawapendelea kwa sababu akaunti ndiyo pembejeo ya bei nafuu zaidi katika mfumo. Wito wa API ya modeli ya frontier una gharama halisi ya pembeni; anwani ya barua pepe haina.

Kwa hivyo tatizo la uboreshaji wa mshambuliaji ni rahisi: weka tabia ya kila akaunti chini ya kizingiti chochote cha kila akaunti, na upanue kwa usawa. Na inafanya kazi, kwa sababu ulinzi unapima kitu kibaya. Inapima akaunti wakati adui ni muigizaji.

Hii ndiyo mali ya hydra. Kata akaunti moja na mbili zaidi zitatokea, kwa sababu kitu kinachozalisha akaunti hakikuguswa kamwe. Mtandao wa proksi unaoendesha zaidi ya akaunti 20,000 kwa wakati mmoja, kama Anthropic iliripoti, ni usemi safi wa hilo — kwa kiwango hicho, kuondoa akaunti moja baada ya nyingine si ulinzi, ni kazi ya matengenezo.

Ili kumshinda hydra lazima uache kukata vichwa na kuanza kutafuta mwili.

Tabaka tatu za ulinzi wa usafishaji

Ulinzi mkubwa una tabaka tatu, na zinamilikiwa tofauti.

TabakaInamilikiwa naJukumu
Udhibiti wa modeliMtoa huduma wa modeliKuzuia athari nyeti za hoja, kuunda matokeo, kulinda tabia ya modeli
Ugunduzi wa trafikiMtoa huduma wa modeli, au rundo la utafiti/muuzajiKugundua mifumo ya uchimbaji inayorudiwa, iliyojilimbikizia kimaana, au iliyoratibiwa
Ufikiaji uliothibitishwaMiundombinu ya utambulishoKutatua ni nani aliye nyuma ya akaunti, kuunganisha vitambulisho vilivyoshirikiwa, kutekeleza sera katika kila kitu kilichounganishwa na mnyanyasaji aliyethibitishwa

Tabaka mbili za kwanza zinaeleweka vizuri na zinafanyiwa utafiti kikamilifu. Kwa upande wa trafiki, kazi za hivi karibuni za kitaaluma zinatia moyo kweli: Liu, Guo na Dong (arXiv 2606.05725, Juni 2026) wanaeleza ufuatiliaji wa uchimbaji kama upimaji wa usambazaji wa dirisha la trafiki lililosawazishwa kwa upole, wakitumia tofauti ya juu kabisa ya maana katika nafasi ya kisemantiki iliyosawazishwa tu kwenye trafiki isiyo na madhara. Katika jozi kumi na nne za maswali ya mshambuliaji-kawaida kutoka matukio manne ya uchimbaji, wanaripoti kiwango cha ugunduzi cha 100% kwa kesi za mshambuliaji safi kwa kiwango cha makosa chanya cha 0.3% kwenye maswali yasiyo na madhara.

Huo ni matokeo madhubuti, na inafaa kuwa wazi juu ya maana yake: ugunduzi wa trafiki hufanya kazi, na si tabaka ambalo Didit inazungumzia. Uchambuzi wa kisemantiki wa usambazaji wa maulizo ni kazi ya mtoa huduma wa modeli, na inapaswa kubaki hapo.

Tabaka la tatu ndilo lenye mwongozo mdogo wa muundo uliochapishwa — ikiwemo katika karatasi fupi ya tasnia yenyewe kuhusu tishio hilo.

Karatasi fupi ya kanuni inahusu nini

Frontier Model Forum ilichapisha karatasi yake fupi ya usafishaji pinzani siku ile ile na ripoti ya Anthropic. Ni hati nzuri. Inafafanua usafishaji pinzani kama ufikiaji wa siri wa matokeo ya modeli — kwa kawaida kwa kukiuka masharti ya huduma — kutoa mafunzo kwa modeli ya pili inayorudia uwezo wa mwalimu huku ikipita mafunzo yake ya usalama. Inaorodhesha mbinu: uchimbaji wa mnyororo wa mawazo, ukosoaji wa mnyororo wa mawazo, ukadiriaji wa mnyororo wa mawazo, uzalishaji wa maulizo kwa ajili ya kujifunza kwa kuimarisha, na uzalishaji wa data bandia. Inataja uwezo unaolengwa: hoja za hisabati na kisayansi, usimbaji wa wakala, usindikaji wa hali nyingi, hoja za jumla.

Pia inakubali mvutano halisi katika eneo hili — “kushughulikia masuala haya ya usalama bila kuzuia utafiti halali.”

Kile ambacho haina ni mapendekezo yoyote kuhusu uthibitishaji wa akaunti, utatuzi wa utambulisho, upunguzaji wa kiwango, au udhibiti wa ufikiaji.

Huo ni uchaguzi wa wigo, na wenye busara: karatasi fupi inakusudia kufafanua tishio na mbinu zake, si kuagiza udhibiti. Ubunifu wa tabaka la ufikiaji ni hati tofauti kabisa.

Ni hati ambayo tasnia bado haijaandika kweli, ingawa — wakati maabara iliyopima tishio iliorodhesha “uthibitishaji ulioimarishwa kwa akaunti za elimu na za kuanzisha biashara” miongoni mwa hatua za kupunguza athari inazowekeza, pamoja na vigezo vya kugundua na alama za vidole za tabia. Tabaka la ufikiaji linafanya kazi halisi katika mazoezi na lina mwongozo mdogo sana wa muundo uliochapishwa nyuma yake. Hiyo ndiyo makala hii inahusu.

Kile ambacho tabaka la ufikiaji lililothibitishwa hufanya

Kuwa sahihi kuhusu dai hapa, kwa sababu kudai kupita kiasi ndiyo jinsi kategoria nzima inapoteza uaminifu.

Uthibitishaji wa utambulisho haugundui usafishaji. Hauwezi kuona semantiki za maulizo, haujui ni uwezo gani unalengwa, na hautakuambia kamwe kuwa mtiririko wa maombi unaonekana kama uchimbaji wa mnyororo wa mawazo. Hiyo ni kazi ya tabaka la trafiki.

Kile ambacho utambulisho hufanya ni kubadilisha muundo wa gharama ya mshambuliaji kwa njia nne maalum.

Hupunguza kutokujulikana. Akaunti iliyounganishwa na mtu aliyethibitishwa au kampuni iliyosajiliwa ni akaunti yenye mmiliki anayeweza kuhusishwa. Hiyo haizuii unyanyasaji, lakini inabadilisha gharama za unyanyasaji na hatari zake.

Huunganisha akaunti zinazoshiriki kitu halisi. Akaunti mbili zilizosajiliwa na uso mmoja, kifaa kile kile, au mtandao mmoja zinahusiana iwe tabia zao zinaonekana kuhusiana au la. Hii ndiyo ishara ambayo ukaguzi wa kila akaunti hauwezi kutoa, na ndiyo darasa la ishara — njia ya malipo inayofanana, muda unaofanana, miundombinu inayofanana — ambayo ilifichua kampeni zilizoelezwa na Anthropic.

Inafanya uzalishaji upya kuwa ghali. Mali ya hydra inategemea akaunti mpya kuwa nafuu na kutenganishwa na zile za zamani. Wakati kesi iliyothibitishwa ya unyanyasaji inapoenea kwa kila kitambulisho ilichogusa — uso, hati, simu, barua pepe, IP na kifaa — akaunti inayofuata iliyoundwa kutoka miundombinu ile ile inashindwa mlangoni badala ya kukamatwa maombi 800 baadaye.

Inazuia msuguano kwa watengenezaji halali. Hiki ndicho kizuizi kinachofanya jambo zima liwezekane. Uthibitishaji unaotumika kwa kila mtu ni kodi ya ukuaji. Uthibitishaji unaotumika kwa kubadilika — kwa kiwango cha ufikiaji, kiasi, ujazo wa mkopo, jiografia, au tahadhari ya tabia kutoka tabaka la trafiki — huweka msuguano kwenye hatari na kuacha njia ya msanidi programu anayeaminika ikiwa haraka.

Mambo manne. Hakuna hata moja ni “kuzuia uchimbaji.” Yote manne ni halisi.

Didit inafaa wapi

Didit ni miundombinu ya utambulisho na udanganyifu, na vipengele vinavyojumuisha tabaka la ufikiaji lililothibitishwa ni vile ambavyo tayari tunatoa na kuchapisha bei zake:

  • Uthibitishaji wa utambulisho — hati ya kitambulisho, uhai pasi kifaa, kulinganisha uso na uchambuzi wa IP, vimeunganishwa kwa $0.33 kwa uthibitishaji, na uthibitishaji 500 wa KYC bila malipo kwa mwezi.
  • Utafutaji wa Uso 1:N — utafutaji wa kibayometriki katika watumiaji waliothibitishwa ambao programu yako imejiandikisha, bila malipo na uthibitishaji. Hiki ndicho kipengele kinachounganisha akaunti mbili kwa mtu mmoja.
  • Uchambuzi wa IP & Kifaa — $0.03, na umejumuishwa katika kifurushi cha $0.33. Hutoa DUPLICATED_IP_ADDRESS, DUPLICATED_DEVICE_FINGERPRINT, DEVICE_RECOVERED_HIGH_CONFIDENCE, AUTOMATION_FRAMEWORK_DETECTED na misimbo inayohusiana.
  • API ya Orodha — orodha za kuzuia katika aina 12 za kuingiza, ambapo kuzuia kutoka kikao kimoja kilichothibitishwa huchimba kiotomatiki vitambulisho ambavyo kikao hicho kilinasa — uso, hati, simu, barua pepe, IP na kifaa.
  • Uthibitishaji wa Kibayometriki — $0.10 uthibitishaji upya bila nenosiri, kwa kuunganisha kitendo chenye upendeleo kwa binadamu aliyejiandikisha badala ya tokeni ya kubeba.
  • Uthibitishaji wa Biashara — kuanzia $2.00 kwa kampuni: utafutaji wa rejista, wamiliki wa faida wa mwisho na maafisa, na uchunguzi wa huluki kwa $0.20 na ukaguzi wowote wa utambulisho uliounganishwa kwa mmiliki wa faida unatozwa kwa viwango vya kawaida vya Uthibitishaji wa Mtumiaji. Kwa ufikiaji wa kiwango cha shirika na utafiti.

Unajumuisha hayo katika sera yoyote ambayo jukwaa lako linahitaji. Muundo ndio usanifu wako; vipengele ndio sehemu. Kila moja inatolewa kupitia API ya umoja ya /v3/ na bei iliyochapishwa na hakuna kiwango cha chini — zingine kama sehemu zao za mwisho, kama POST /v3/face-search/, na zingine kupitia mtiririko wa kazi wa kikao, kama uthibitishaji wa kibayometriki, ambao hauna sehemu yake ya mwisho ya kusimama pekee.

Matukio ya matumizi

Watoa huduma wa modeli ya Frontier. Unganisha ufikiaji wa juu wa kiasi, mkopo wa juu na kiwango cha utafiti kwa mtu au kampuni iliyothibitishwa, huku ukiacha viwango vya bure na vya chini vya kiasi bila msuguano.

Majukwaa ya API ya AI na watoa huduma za inference. Wauzaji na waunganishaji hurithi unyanyasaji bila kurithi rundo la ugunduzi. Tabaka la ufikiaji mara nyingi ndio udhibiti pekee wanaomiliki kihalisi.

Usimbaji wa AI na bidhaa za wakala. Unyanyasaji wa majaribio na ukuzaji wa mikopo hutumia mbinu zile zile za kuzidisha akaunti kama usafishaji. Vipengele vile vile vya kuunganisha hushughulikia vyote viwili.

Majukwaa ya AI ya Wingu na masoko. Uthibitishaji wa kiwango cha shirika hujibu “je, hii ni kampuni halisi yenye wamiliki wa faida halisi” kabla ya kiasi cha biashara kutolewa.

Maswali yanayoulizwa mara kwa mara

Je, uthibitishaji wa utambulisho unazuia usafishaji wa modeli?

Hapana. Uchimbaji unazuiwa — kwa kadiri inavyowezekana — na udhibiti wa matokeo ya kiwango cha modeli na ugunduzi wa trafiki ya kisemantiki. Utambulisho hupunguza kutokujulikana, huunganisha akaunti katika kampeni, na hufanya akaunti zilizozalishwa upya kushindwa mapema. Ni tabaka moja kati ya matatu.

Je, uthibitishaji hautaondoa watengenezaji halali?

Tu ikiwa utautumia kwa kila mtu. Ubunifu unaofanya kazi ni wa kubadilika: thibitisha kwa hatari, kiwango, kiasi, ujazo wa mkopo, jiografia, au tahadhari ya tabia. Watengenezaji wengi hawapaswi kuona hatua ya uthibitishaji. KYC ya Kutumika Tena ya Didit ni bure, kwa hivyo msanidi programu ambaye tayari amethibitishwa kwingineko kwenye mtandao anaweza kupitisha ukaguzi bila kuufanya upya.

Je, Didit inaweza kuniambia kuwa mtiririko wa maombi unaonekana kama usafishaji?

Hapana. Didit haioni maulizo yako na haichambui semantiki za maombi. Ishara hiyo hutoka kwenye tabaka lako la trafiki. Kile ambacho Didit hutoa ni utatuzi wa utambulisho ili kuunganisha tahadhari hiyo kwa muigizaji, na vipengele vya utekelezaji ili kuchukua hatua katika kila akaunti iliyounganishwa nao.

Hii inagharimu kiasi gani kwa kiwango cha jukwaa la AI?

Uthibitishaji umewekewa bei kwa kila ukaguzi uliofaulu bila viwango vya chini: $0.33 kwa kifurushi kamili cha utambulisho, $0.03 kwa uchambuzi wa IP na kifaa peke yake, bure kwa Utafutaji wa Uso 1:N, $0.10 kwa uthibitishaji upya wa kibayometriki, na kuanzia $2.00 kwa uthibitishaji wa biashara. Kwa sababu sera inaweza kubadilika, unalipa kwa sehemu ya ufikiaji ambayo inahitaji ukaguzi. Uthibitishaji 500 wa kwanza wa KYC kila mwezi ni bure.

Tayari tuna muuzaji wa udanganyifu. Kwa nini hii ni tofauti?

Zana nyingi za udanganyifu hutoa uamuzi wa kila akaunti. Tatizo la usafishaji ni tatizo la kila muigizaji, na vipengele vinavyounganisha akaunti kwa muigizaji mmoja — utafutaji wa kibayometriki 1:N katika watumiaji wako mwenyewe, uhusiano wa kifaa na IP, na usambazaji wa orodha ya kuzuia katika kila kitambulisho kutoka kesi moja iliyothibitishwa — ndiyo mambo maalum ambayo alama ya kila akaunti haifanyi.

Uko tayari kuanza?

Anza na kipengele kinachozalisha ishara ya kuunganisha unayokosa leo.

Miundombinu ya utambulisho na udanganyifu.

API moja kwa KYC, KYB, Ufuatiliaji wa Miamala, na Uchunguzi wa Wallet. Unganisha ndani ya dakika 5.

Uliza AI ifupishe ukurasa huu