web-dev-qa-db-ja.com

Stack Exchangeの評判はどの程度安全ですか?

私は最近 記事 を読んで、Facebookネットワークに侵入し、約100の「ソーシャル」ボットとたくさんの友達を作ることができるようになったことについて説明しました。彼の評判を高めるために、誰かがStack Exchangeサイトで同じことをするのを妨げるのは何ですか?彼は賞金を賄うためにこれを行うかもしれません、そして、質問は無料で迅速に答えられます。

更新:私がどのように攻撃を想像したか:

  • 初期シード:Stack Exchangeサイトで100個のプロファイルを作成します。
  • ソーシャルボットに各プロファイルを管理させます。
  • ゆっくり(つまり、数週間の間)ソーシャルボットは質問を投稿し、回答(他のソーシャルボットから質問された質問に対して)、質問と回答を投稿します。

結果:非常に評判の良い100個のプロファイルが作成されます。

19
user1202136

Stack Exchangeには、これを防ぐセキュリティの複数の層があります。 Captchasおよび電子メールアドレスが必要です。電子メールチェックはスクリプトで簡単に実行できますが、キャプチャはそうではありません。あなたはこれを地面に落とすためにCaptcha破壊サービスを必要とするでしょう。

どのボットも最初は投票できないので、質問を投稿するだけでは担当者を集めることはできません。 人間の目はあなたの投稿に目を通す必要があります手動はあなたに最初の評判を与えます。せいぜいあなたのボットは、回答を受け入れる他のボットだけが担当者を得ることができます。各ボットが受け入れられた回答を取得した後、彼らはwouldただし、賛成投票できます。

彼らが賛成票を投じると、あなたは詐欺検出;に遭遇し始めます。投票のかなりの割合が2人のユーザーに分割されるクロス投票には、モデレーターの注意が自動的に付けられ、シリアル投票(数分以内に2回以上)が自動的に取り消されるため、方法には十分注意する必要があります。これを実装します。

多大な労力とプログラムされたツールが必要になる自動詐欺検出を超えたとしても、特にStack Exchange Network専用の場合、人間のモデレーションの問題に遭遇します。 SEのすべての投稿には、人間の目玉が付いています。ボットが重複する質問をしている場合、ボットは閉じられます。彼らが意味不明な質問やスパムの質問をしている場合、彼らは削除されてしまい、削除された投稿は担当者を獲得しません(特定の状況は別として)。

基本的にあなたのボットは、見つけられないようにシャットダウンするためにactual、new、good質問を投稿する必要があります。 SEには自動検出スクリプトがいくつかありますが、実際に十分な新しい質問と回答を記述してこれを実現するためにamazing人工知能が必要なだけで、ボットの軍隊が気付かないことはありません。

Facebookのハッキングは、ボットの友達に会う必要がないため、はるかに簡単です。 Facebookのプロフィールは人間の精査なしでは通用しませんが、Stack Exchangeの投稿は通用しません。

ただし、私はStack Exchangeの従業員ではないので、気づいていない追加のセキュリティ対策があるかもしれませんが、ユーザーおよびモデレーターとして、これらは私が認識している重要なポイントです。

30
Ben Brocka

これらのボットが、モデレーター/ユーザーがキャッチできないような、質の高い質問/回答を作成できる場合、コミュニティに歓迎します

9
chao-mu