有名な業界団体である Free Software Foundation (FSF) は最近、同組織が継続的に DDoS 攻撃を受けていることを明らかにする記事を発表しました。この一連の攻撃は 2024 年 8 月に始まりました。この記事の公開時点で、ハッカーは依然として DDoS 攻撃を実行し続けており、止まる気配はありません。

注目に値するのは、この種の攻撃はログからは DDoS に属しますが、フリー ソフトウェア財団が UA を分析した結果、攻撃の多くはクローラー、具体的にはさまざまな AI 企業のクローラーによって生成されていることが判明しましたが、クロールの目的は明確ではありません。

Free Software Foundation には多くの Web サイト インフラストラクチャがあります。たとえば、2024 年 8 月に始まった攻撃は、GNU.org Web サイトに対して開始されました。確かにこの時の攻撃はハッカーが制御するボットネットによって仕掛けられたDDoS攻撃であり、人工知能企業がトレーニング用のデータを取得するために使用するクローラーではなかった。

2025 年 1 月、フリー ソフトウェア財団の共同ソフトウェア開発システム GNU サバンナが攻撃され始めました。ハッカーは、約 500 万の IP アドレスを含む巨大なボットネットを制御していました。ただし、通常、ボットネットのサイズはそれほど大きくないはずであるため、FSF はこれも AI 企業のクローラーであるはずだと推測しました。

ほとんどの場合、Free Software Foundation の Web サイトは正常に動作しており、スタッフはアクセスへの影響を避けるためにさまざまな攻撃を軽減するために懸命に取り組んでいます。唯一の問題は、FSF には常勤のシステム管理者が 2 人しかいないため、これらの攻撃により 2 人のシステム管理者が多忙を極めていることです。

DDoS 攻撃に加えて、FSF の Web サイトは、SEO クローラー、ユーザーを装ったクローラー、他のクローラーを装ったクローラー、脆弱性スキャナー、その他の自動プログラムによる高頻度のクローリングにも直面しており、これらも FSF のインフラストラクチャーに大きな影響を与えています。

以前は、AI 企業による継続的なクローリングのため、ウィキペディアはダウンロード用にデータを積極的にパッケージ化する必要がありました。私たちは、AI 企業がデータを直接ダウンロードし、必死のクロールをやめることを望んでいます。そうしないと、Wikipedia のインフラストラクチャに影響が及びます。

ただし、Free Software Foundation は多くのコンテンツを提供していないため、Web サイトを継続的にクロールすることはあまり意味がありません。結局、データ量が少なく、繰り返しクロールしても同じデータなので、なぜ攻撃されるのか、クロールされ続けるのか、FSFには分かりません。