Kąt Andersona

Domowe serwery proxy jako kolejny front wojny AI

mm
Dodaj Unite.AI do preferowanych źródeł w Google
Illustration depicting 'AI' associated with a suburban neighborhood. created in Photoshop using https://unsplash.com/photos/aerial-photography-of-city-during-daytime-IZypSha074U and https://unsplash.com/photos/glowing-ai-chip-on-a-circuit-board-w69Z8K-HGQU under the Unsplash license in each case. The image has then been enhanced in GPT Image 2.

Aby baza wiedzy sztucznej inteligencji nie uległa stagnacji ani skażeniu, czołowe modele AI muszą nadal przyswajać ogromne ilości aktualnych danych z internetu.

Najwięksi dostawcy AI oraz ich ambitni konkurenci napotykają tu obecnie dwie przeszkody: a) wydawcy, sieci społecznościowe, platformy i inne źródła świeżych danych zdali sobie sprawę z wartości tego dostępu i próbują na nim zarabiać; i/lub b) domeny są tak intensywnie atakowane przez niestrudzone boty zbierające dane dla AI, które usiłują zamknąć „lukę wiedzy”, że sprzeciw wobec tego nadużycia staje się bardzo radykalny.

Z perspektywy dostawców jednym z rozwiązań drugiego problemu może być wymóg, by użytkownik zarejestrował się w domenie i zalogował przed uzyskaniem dostępu do cennych danych. Wtedy liczbę żądań można oceniać względem uwierzytelnionego użytkownika, a nie adresu IP (zobacz „IP cię widzi” poniżej).

Oczywiście zupełnym przypadkiem scenariusz ten jest marzeniem brokera danych, ponieważ zmusza ludzi do rezygnacji z anonimowości.

Był to jeden z podstawowych zarzutów wobec brytyjskiej ustawy z 2026 roku, która wymaga od użytkowników z Wielkiej Brytanii chcących wejść na strony sklasyfikowane jako „dla dorosłych”, by identyfikowali i uwierzytelniali się za pośrednictwem platform zewnętrznych.

Wielu uznało końcowy skutek za „efekt mrożący” w stylu Komunistycznej Partii Chin wobec wcześniej anonimowych użytkowników oraz początek milcząco obowiązkowego uwierzytelniania online w Wielkiej Brytanii, a nie realizację deklarowanego celu ustawy, czyli ochrony dzieci przed nieodpowiednimi treściami.

W świecie, w którym logowanie jest normą, jeśli nie obowiązkiem, państwo zyskuje zatem dane logistyczne lub nawet kryminalistyczne oraz nieco ostrożniejsze społeczeństwo. Reklamodawcy i podmioty monetyzujące dane zostają wreszcie uwolnieni od trwającej dekady walki o powiązanie użytkownika z trwałym identyfikatorem i mogą wykorzystywać jego dane na różne sposoby, od targetowania i modeli statystycznych po wiele innych potencjalnych zastosowań.

IP cię widzi

Powracającego użytkownika można rozpoznać inaczej niż przez adres IP, między innymi za pomocą różnych form odcisku palca przeglądarki i innych metod.

Ponieważ jednak bez adresu IP nie ma żadnego połączenia ani dostępu, nie da się go łatwo ominąć aktualizacjami przeglądarki czy innymi metodami programowymi chroniącymi prywatność lub tożsamość użytkownika. Adres IP zachowuje więc pewną wiarygodność jako „tanie” rozwiązanie do kontroli i monitorowania dostępu.

Pula adresów IPv4 wyczerpała się dawno temu, a jej następca ma trudności z powszechnym wdrożeniem, dlatego alternatywne adresy IP są cenne. Dostawcy VPN zwykle nie pozwalają więc często zmieniać adresu.

Domowy użytkownik VPN zazwyczaj wybiera kraj, z którego chce pozornie przeglądać internet, po czym otrzymuje dość stały adres IP. Niemal na pewno znajduje się on już na różnych listach blokad używanych przez portale do wykluczania użytkowników zagranicznych lub z innych powodów.

Zewnętrzna platforma tożsamości Yoti, stosowana w brytyjskim systemie weryfikacji wieku, zauważa:

„[Wiele] dużych platform internetowych już blokuje znany ruch VPN. Usługi takie jak BBC iPlayer, Netflix i inne stosują sprawdzone techniki wykrywania i uniemożliwiania dostępu z popularnych lub podejrzanych adresów IP sieci VPN.

„Obejmuje to utrzymywanie aktualnych list blokad i monitorowanie dużego natężenia ruchu ze znanych pul adresów IP. Niektórzy dostawcy VPN oferują bardziej zaawansowane lub trudniejsze do wykrycia usługi, ale są one zazwyczaj drogie, co tworzy kolejną przeszkodę i barierę finansową, zwłaszcza dla dzieci i nastolatków”.

Co do tego „kosztu”: jeśli ktoś jest gotów zapłacić znacznie więcej niż za standardową subskrypcję VPN, serwer proxy z adresem domowym omija niemal wszystkie te przeszkody, przynajmniej na razie.

Taki serwer używa adresu IP abonenta szerokopasmowego, takiego jak ty lub ja. Użytkownik albo sprzedaje swoją „bezpiecznie” wyglądającą lokalizację firmie, by jej klienci mogli korzystać z adresu IP i omijać listy blokad; albo nieświadomie i bez zapłaty świadczy usługę, ponieważ dołączono ją do aplikacji urządzenia; albo świadczy ją dlatego, że urządzenie zostało zhakowane i włączone do botnetu.

Przy użyciu domowego serwera proxy cały ruch przechodzi przez krajowy konsumencki adres IP, co zmniejsza prawdopodobieństwo blokad i interwencji.

Przy użyciu domowego serwera proxy cały ruch przechodzi przez krajowy konsumencki adres IP, co zmniejsza prawdopodobieństwo blokad i interwencji.

Większość „gospodarzy” domowych serwerów proxy sprzedaje dostęp przez liczne aplikacje. Rynek prowadzi obecnie znany od lat Honeygain, a zarobki wynoszą średnio od 0,10 do 0,80 dolara za GB ruchu.

Jeśli adres IP jednego najemcy konta zostanie zablokowany przez atakowanego dostawcę, użytkownik może przejść na nowy adres. Może on mieć historyczne problemy po poprzednich najemcach, ale nie konkretny problem tego użytkownika.

Wcześniejsze działania z danego adresu mogły sprawić, że Reddit, inne sieci społecznościowe lub dowolni inni dostawcy go zablokowali. Jeśli cel nowego najemcy nie należy do blokujących, może on zacząć od początku. Jeśli należy, wystarczy spróbować innego domowego adresu IP.

Właściciel może często odnowić własny, nieuchronnie coraz bardziej obciążony adres IP, przerywając połączenie na jakiś czas; zwykle zmienia się on też automatycznie w określonych odstępach. Ponadto koszty i możliwe konsekwencje trwałego zablokowania pojedynczego adresu sprawiają, że większość blokad jest ostatecznie zdejmowana.

Epoka kontroli wieku

Bramki wiekowe są codziennością w Wielkiej Brytanii, wkrótce pojawią się w Unii Europejskiej i Australii, a sporadycznie występują w USA. Korzystanie z VPN, głównej metody omijania krajowych ograniczeń wiekowych, już staje się celem ustaw, nadzoru państwa lub nawet zakazu, jak w krajach takich jak Chiny i Federacja Rosyjska.

Dwa lata temu większość z nas zapewne nie wiedziała lub nie dbała o istnienie VPN, poza tym, że dział IT mógł zainstalować go na laptopie do bezpiecznego dostępu do sieci firmowej. Dziś przynajmniej w Wielkiej Brytanii, Unii Europejskiej i Australii technologia jest dużo lepiej znana opinii publicznej.

Następną taką „tajemnicą poliszynela”, która prawdopodobnie wyjdzie na jaw i stanie się celem ustaw, komisji oraz nadzoru w ciągu kolejnych dwunastu miesięcy, jest domowy serwer proxy.

Rosnący rynek usług skrobania internetu zwykle oferuje dostęp do domowych serwerów proxy jako usługę premium. Bright Data sprzedaje pakiet 798 GB przepustowości za zawrotne 2000 dolarów miesięcznie; FireCrawl pobiera 8–15 dolarów za GB; a Apify około 8 dolarów.

Wielu innych dużych dostawców ukrywa opłaty i prosi użytkowników o „kontakt ze sprzedażą”. Reklamowane niższe poziomy mogą w praktyce być jedynie zapowiedzią droższej oferty podczas tej rozmowy, ponieważ głodne danych firmy AI mają „zmieniające życie” pieniądze do wydania na problem.

Nad radarem?

Domowe serwery proxy są obecnie dalekie od nielegalności, ale podobnie jak inne technologie anonimizacji zaczynają być krytykowane jako ulubione narzędzie cyberprzestępców, zwłaszcza w Japonii.

Każde zagrożenie dla nich może mieć skutki dla firm AI, które coraz częściej z nich korzystają. Raport firmy cyberbezpieczeństwa Infoblox z czerwca 2026 roku uznaje AI za ważny czynnik napędzający popyt.

Analizując ruch DNS klientów, Infoblox ustalił, że miesięczna liczba zapytań do domen domowych serwerów proxy wzrosła z około 400 miliardów do ponad 500 miliardów między styczniem 2025 a kwietniem 2026 roku, czyli o około 25%:

Skoki łącznej liczby punktów ruchu związanych z domowymi serwerami proxy w 2026 roku. Źródło: https://www.infoblox.com/blog/threat-intelligence/residential-proxies-in-the-wild/

Skoki łącznej liczby punktów ruchu związanych z domowymi serwerami proxy w 2026 roku. Źródło

Firma stwierdziła wtedy:

„Prawdopodobnie istnieje kilka wyjaśnień: wzrost szkolenia związanego z AI, które często wymaga skrobania stron, z pewnością jest ważnym motorem popytu na domowe serwery proxy. Omijają one wiele zabezpieczeń przed skrobaniem, ponieważ ruch wygląda tak, jakby pochodził z urządzeń prawdziwych ludzi”.

Trend przypomina wcześniejsze skoki zainteresowania VPN po wprowadzeniu przepisów o wieku i zaczyna przenosić praktykę ze świata „firmowych maniaków” do świadomości publicznej.

Cloudflare opisuje nową generację skrobaków AI jako „zaprojektowaną tak, by wtapiała się w otoczenie”: „Mogą zmieniać adresy IP przez domowe serwery proxy, generować podobne do ludzkich programy użytkownika i naśladować wiarygodne wzorce przeglądania”. Firma podaje też, że crawling w celu zdobycia danych treningowych stanowił w tym okresie 80% całej aktywności botów AI.

Raport Include Security z czerwca 2026 roku pokazał, w jakim stopniu gigant skrobania Bright Data, który twierdzi, że oferuje ponad 400 milionów adresów IP w 195 krajach, wbudował nieuwierzytelniony publiczny endpoint w urządzenia konsumenckie, aby świadczyć usługę przez instalowane aplikacje. Zewnętrzni deweloperzy dodawali zatem Bright Data do aplikacji, by na nich zarabiać.

W październiku 2025 roku KrebsOnSecurity poinformował, że Aisuru, botnet stojący za rekordowymi atakami DDoS, przeszedł od tradycyjnych ataków do domowych serwerów proxy:

„[N]admiar serwerów proxy z Aisuru i innych źródeł napędza zakrojone na szeroką skalę zbieranie danych związane z różnymi projektami AI, pomagając skrobakom treści uniknąć wykrycia przez kierowanie ruchu przez łącza domowe wyglądające jak zwykli internauci”.

Ponieważ oszustwa i inne formy cyberprzestępczości coraz częściej wiążą się z domowymi serwerami proxy, może to ostatecznie usunąć je z rynku. Usługa jest w dużej mierze dostarczana przez aplikacje i SDK rozpowszechniane na wielkich platformach. Wymóg, by platformy takie jak iOS zakazały ich lub zmodyfikowały tak, aby hosting proxy nie należał do oferowanych usług, poważnie ograniczyłby podaż.

Uderzenie również w niezależne portale i aplikacje mogłoby zredukować cały rynek do minimalnego zasięgu i zapewne znacznie podnieść ceny.

Pytanie brzmi, czy państwa bardzo przychylne AI, takie jak USA, będą skłonne odciąć firmy AI w sposób, który niemal na pewno nie wpłynie na chińskie skrobaki. Te przypuszczalnie będą działać według potrzeb państwa, a nie wytycznych prawa. Obecne nastroje, przynajmniej w USA, sugerują odpowiedź przeczącą.

Wnioski

Domowe serwery proxy to zasadniczo VPN-y, które nadal działają, ponieważ ich elastyczne adresy IP nie są przestarzałe ani na czarnych listach. Istnieją też wyraźne dowody, że firmy AI po nie sięgają, gdy zabezpieczenia przed skrobakami AI stają się powszechniejsze i bardziej zaawansowane.

Część szaleńczego tempa skrobania napędzanego AI, w tym do 39 000 żądań na minutę do jednej domeny oraz pochłanianie i późniejsze palenie książek, mogła służyć zgromadzeniu całej dotychczasowej wiedzy ludzkości, jednorazowemu nadrobieniu zaległości.

Przyszłość polega jednak na uzyskaniu i utrzymaniu dostępu do informacji tworzonych od tej chwili: postów w mediach społecznościowych, badań naukowych, rozkładów, blogów, stron firmowych i milionów innych ciągłych źródeł danych, czyli ciągłości zbiorowej wiedzy i myśli ludzkości.

Można więc zapytać, jak wysoko wzrośnie cena jednego GB ruchu, zanim nawet zasobne firmy AI się cofną lub zaczną skrobać bardziej wybiórczo, wreszcie w granicach budżetu.

Cena zależy od tego, czy najbardziej atrakcyjne platformy danych wynegocjują dostęp, czy skutecznie odeprą intruzów.

Ostatnia myśl: gdybym prowadził firmę AI wartą bilion dolarów i coraz bardziej zależną od zewnętrznej usługi skrobania opartej na domowych serwerach proxy, uznałbym za racjonalne ekonomicznie kupienie i prowadzenie najlepiej ulokowanej firmy tego typu albo stworzenie własnej sieci od zera, prawdopodobnie przez labirynt spółek fasadowych.

 

Po raz pierwszy opublikowano w środę 16 września 2026 roku

Zmieniono w czwartek 17 września 2026 roku: sformułowanie „aby potajemnie świadczyć usługi domowych serwerów proxy przez instalację aplikacji” zmieniono na „aby świadczyć usługi domowych serwerów proxy przez instalację aplikacji”.

Pisarz zajmujący się uczeniem maszynowym, specjalista w dziedzinie syntezy ludzkich obrazów. Były szef ds. treści badawczych w Metaphysic.ai, aż do jej rozwiązania w Brahma.ai firmy DNEG.
Strona internetowa: martinanderson.ai
Kontakt: martin@martinanderson.ai