웹 봇 인증
Web Bot Auth
봇이나 AI 에이전트가 암호 서명으로 '나는 이런 프로그램이다'라고 스스로 신분을 증명하게 하는 방식
쉽게 말하면
웹 봇 인증은 로봇 프로그램이 사람처럼 자기소개서 대신 봉인된 신분증을 내미는 방법이다. 지금까지 웹사이트는 방문자가 검색엔진 크롤러인지, 나쁜 스크래퍼인지, 사람인지를 요청 헤더에 적힌 이름표 하나로 구분해왔다. 그런데 이 이름표는 누구나 마음대로 써넣을 수 있어서, 나쁜 프로그램이 유명한 크롤러 이름을 도용해도 사이트 입장에서는 걸러낼 방법이 마땅치 않았다.
웹 봇 인증은 이 이름표에 위조할 수 없는 도장을 찍는 셈이다. 봇을 운영하는 쪽이 암호 열쇠로 요청에 서명을 남기면, 받는 쪽은 그 서명을 검증해 진짜 그 봇이 보낸 요청인지 확인할 수 있다. 이름만 대는 것과 서명이 찍힌 문서를 내미는 것의 차이다.
이 문제는 최근 AI 에이전트가 사람 대신 웹사이트나 API를 직접 이용하려 하면서 더 커졌다. 에이전트에게 고정된 신원이 없으면 사이트는 그게 진짜 허가된 프로그램인지, 아니면 흉내 낸 악성 트래픽인지 구분할 수 없다. 웹 봇 인증은 값을 치르거나 계정을 만드는 단계보다 앞서, '이 요청을 보낸 게 누구인가'를 먼저 확실히 해두는 장치다.
