Anubis: un escudo con prueba de trabajo contra el scraping masivo de IA

Fuentes: Anubis: a proof-of-work shield against aggressive AI scraping, code.videolan.org, git.ffmpeg.org

Anubis: el escudo con prueba de trabajo que se interpone entre los usuarios y el scraping masivo de IA

Cada vez más administradores de sitios web están levantando una barrera digital ante el avance indiscriminado de los rastreadores de inteligencia artificial. Se llama Anubis y, a diferencia de los tradicionales CAPTCHA visuales, recurre a un mecanismo de prueba de trabajo (Proof-of-Work, PoW) inspirado en Hashcash, el esquema propuesto en los años noventa para combatir el spam en el correo electrónico. Su objetivo declarado: hacer que el scraping agresivo deje de ser rentable para las compañías de IA sin causar fricciones significativas a los usuarios humanos.

¿En qué consiste exactamente? Cuando un visitante accede a un sitio protegido por Anubis, el servidor le presenta un desafío criptográfico que el navegador debe resolver antes de mostrar el contenido. En la práctica, para un usuario individual la carga adicional es despreciable: el cálculo se completa en milisegundos. Sin embargo, cuando un bot intenta rastrear millones de páginas en paralelo, esa misma operación se multiplica hasta convertir la recolección masiva de datos en una tarea económicamente inviable. Es, en esencia, la misma lógica que emplea Bitcoin para asegurar su cadena de bloques, pero aplicada a la puerta de entrada de una página web.

La expansión de Anubis es ya visible en proyectos vinculados al software libre y al código abierto. El portal de OpenWrt, la comunidad que desarrolla firmware para routers, muestra a sus visitantes el mensaje característico del sistema: "Está viendo esto porque el administrador de este sitio web ha configurado Anubis para proteger el servidor contra el flagelo de las compañías de IA que rastrean sitios web de forma agresiva. Esto puede causar y causa caídas en los sitios web, lo que hace que sus recursos sean inaccesibles para todos". El mismo mensaje se reproduce en Git.ffmpeg.org, el repositorio del popular proyecto multimedia, confirmando que la herramienta ha cruzado la frontera del software de red para instalarse también en infraestructura de desarrollo de referencia.

Una situación diferente, aunque relacionada, se observa en el caso de Code.videolan.org, el repositorio de código de VLC. Allí el sistema rechaza directamente la conexión con un escueto "Acceso Denegado: código de error 4d1dbaddfcc0f385" y un contundente "Vete a casa". Aunque la interfaz es más críptica, la filosofía es la misma: frenar a los bots que consumen ancho de banda sin aportar tráfico humano legítimo.

Los responsables de Anubis son claros al definir su alcance. En el propio mensaje que muestra a los visitantes, aclaran: "Este es un compromiso. Anubis utiliza un esquema de prueba de trabajo en la línea de Hashcash, un esquema de prueba de trabajo propuesto para reducir el spam por correo electrónico. La idea es que a escalas individuales la carga adicional es insignificante, pero a niveles de rastreadores masivos se acumula y hace que el rastreo sea mucho más caro". La frase "a niveles de rastreadores masivos" resulta clave: el sistema no pretende bloquear a todo bot, sino encarecer el negocio a quienes aspiran a aspirar la web entera para entrenar modelos de lenguaje.

Anubis se presenta además como una "solución provisional" o "placeholder" según la traducción literal del mensaje. Los propios desarrolladores reconocen que la prueba de trabajo es un parche transitorio mientras se perfeccionan técnicas más sofisticadas de fingerprinting, es decir, la identificación de navegadores sin interfaz gráfica (headless browsers) a partir de señales indirectas, como la forma en que renderizan las fuentes tipográficas. Cuando esas técnicas maduren, el desafío criptográfico podría dejar de presentarse a usuarios legítimos, que en muchos casos son precisamente los más fácilmente identificables como humanos. Hasta entonces, el escudo se levanta sin distinciones.

Otro aspecto técnico que los administradores deben tener en cuenta: Anubis requiere JavaScript moderno. Los usuarios que empleen extensiones como JShelter, diseñadas para endurecer la seguridad del navegador bloqueando scripts sospechosos, verán el desafío de forma permanente y no podrán acceder al contenido. El propio sistema recomienda desactivar esos plugins en los dominios que consideren fiables.

El movimiento coincide con un debate creciente en la comunidad tecnológica sobre el coste que el entrenamiento de grandes modelos de lenguaje impone a la infraestructura abierta. Forjas de código, wikis, archivos de documentación y pequeños sitios independientes llevan meses denunciando caídas de servicio, ralentizaciones y facturas de alojamiento disparadas a causa del rastreo automatizado. Frente a la vía legislativa, que avanza con lentitud en distintas jurisdicciones, soluciones técnicas como Anubis están encontrando su hueco como primera línea de defensa.

Lo que comenzó como un proyecto experimental empieza a consolidarse como infraestructura compartida. Su adopción por parte de proyectos con la visibilidad de OpenWrt y FFmpeg sugiere que la prueba de trabajo en la capa de acceso podría estandarizarse de la misma forma que, hace años, lo hicieron protocolos como TLS o rate limiting. Mientras la industria debate cómo retribuir a los creadores de contenido cuyo trabajo alimenta a los modelos, Anubis actúa en el terreno práctico: poner una valla, cobrar peaje computacional y obligar a los rastreadores a pensárselo dos veces antes de cruzar.