모든 벤더가 AI 에이전트를 탐지할 수 있다고 말하지만, 실제로는 아무도 할 수 없다
요약
본 글은 주거용 연결을 통해 실제 브라우저를 구동하는 유능한 AI 에이전트는 구조적으로 인간과 구별할 수 없다고 주장합니다. 기존의 탐지 방법(예: `navigator.webdriver` 플래그)은 쉽게 우회 가능하며, 진정한 가치는 '연결성'을 통한 볼륨 분석에 있다고 제안합니다.
핵심 포인트
- 유능한 에이전트는 구조적으로 인간과 구별 불가능하다.
- 기존의 탐지 방법(플래그 기반)은 패치되어 무력화된다.
- 탐지보다는 '정체성'과 '연결성'을 통해 볼륨을 파악해야 한다.
이 글은 인기가 없을 수도 있겠지만, 누군가 제 의견에 반박해 주었으면 합니다.
주거용 연결(residential connection)을 통해 실제 브라우저를 구동하는 유능한 에이전트는 구조적으로(by construction) 사람과 구별할 수 없습니다. "구별하기 어렵다"거나 "연구 중이다"라는 수준이 아닙니다. 구조적으로 불가능합니다. 왜냐하면 당신이 측정할 수 있는 모든 속성이 실제로 존재하기 때문입니다.
브라우저가 실제이므로 핑거프린트(fingerprint)도 실제입니다. 연결이 가정용 연결이므로 주소(address)도 깨끗합니다. 메일함이 실제이므로 코드도 도착합니다. navigator.webdriver와 같은 자동화 플래그(automation flags)는 아주 쉽게 패치(patched)되며, 이에 의존하는 모든 벤더는 불과 몇 주 정도의 시간적 우위만을 판매하고 있는 것입니다.
따라서 어떤 제품이 AI 에이전트를 탐지한다고 주장한다면, 다음 중 하나가 사실일 것입니다. 첫째, 정직하게 밝히고 있다면 실제 가치가 있는 '정교하지 않은(unsophisticated)' 에이전트를 탐지하는 것입니다. 실제로 대부분의 남용은 정교하지 않습니다. 둘째, 선언된(declared) 에이전트를 탐지하는 것인데, 이는 탐지가 아니라 헤더(header)를 읽는 것에 불과합니다. 셋째, 확실성이 존재하지 않는 곳에서 확실성을 판매하고 있으며, 문제 해결보다는 군비 경쟁(arms race) 자체가 비즈니스 모델인 경우입니다.
제가 믿는 버전은 이렇습니다: 유능한 에이전트는 탐지할 수 없지만, 스스로를 식별하는 에이전트는 검증할 수 있으며, 개별 요청이 어떻게 보이든 상관없이 연결(linkage)을 통해 볼륨(volume)을 잡아낼 수 있습니다. 12개의 주소에 걸친 하나의 장치, 한 시간 동안 한 서브넷(subnet)에서 발생한 50개의 가입 — 이것은 요청을 만드는 주체가 무엇인지 알아냈든 아니든 상관없이 가시적입니다.
탐지(Detection)는 잘못된 축입니다. 정체성(Identity)과 형태(shape)가 올바른 축입니다.
이 내용 중 틀린 부분이 있다면 말씀해 주세요. 저는 확신하기보다는 진심으로 교정받기를 원합니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기