品葱BOT事件的独立调查和结论(补充eternal september,再更新
(第一要务是把验证码难度降低,现在正常用户受验证码难度过高影响,注册极其困难。目前来看,所谓的BOT并非机器注册,而是手工注册的。
所谓BOT事件:https://pincong.rocks/article/15402
技术背景:参考 https://pincong.rocks/article/id-15247__sort-DESC 的分析
大概意思我帮你总结一下:不存在机器学习生成新人报道的情况,来报道的人大部分是手写的(目前看来确实是这样。有疑问可以回复提问,我会解答。
这批捣乱账号的注册时间是2月28/29,由于注册界面一周前已经上了captcha,所以这些号基本上都是活人注册的,而不是之前某个神秘人(自称bushgeorge)用程序批量注册的。
动机:最可能的动机是有人想废掉品葱,花钱请人捣乱。其他可能的动机,参考 https://pincong.rocks/article/14649 。
----
第一类:注册后没有报道,使用无关图片做头像,跑到别人的帖子下面回复没有意义的内容。
样本:(我在我帖子下面手动抓的)
https://pincong.rocks/people/%E9%98%B4%E5%A4%A9%E6%A1%83%E6%A1%83 UID : 37722
https://pincong.rocks/people/tianshang1231 UID : 37936
https://pincong.rocks/people/%E6%9A%AE%E9%9B%A8%E5%82%BE%E8%81%BD UID : 37734
鉴定结论:不是机器人,最可能是受指使的人类用户(水军),其次可能是低质用户。
建议处理方式:删封
第二类:注册后参与报道,报道内容并非自己撰写,而是复制黏贴得到。使用无关图片做头像。
样本:(在新人报道贴里,很容易识别)
https://pincong.rocks/people/%E5%A4%B1%E6%9C%9B%E7%9A%84%E4%BA%BA%E7%94%9F UID : 37881
https://pincong.rocks/people/%E9%AC%BC%E9%AD%85%E9%AD%8D%E9%AD%89 UID : 37834
https://pincong.rocks/people/%E6%AC%A7%E9%98%B3%E5%AF%92%E5%89%91 UID : 37762
https://pincong.rocks/people/%E5%A4%95%E9%98%B3%E8%A5%BF%E4%B8%8B 后面的uid我都懒得标了
https://pincong.rocks/people/%E5%A5%BD%E6%83%B3%E5%87%BA%E5%8E%BB%E7%8E%A9
鉴定结论:同上,估计攻击者是打算存着这些号,等以后备用。也可能是低质用户。
建议处理方式:删封
----
最终推荐解决方案:
@admin
----
补充编辑:
https://pincong.rocks/people/jsjtian 这个用户是比较特殊的,他手写了报道帖(内容比较空泛,但并不是简单的复制黏贴),然后跑到各种帖子下面去回复几乎没有意义的内容。
这种用户有两种可能性,一种是水军开始灌水(可能性30%),一种是【人民战争的汪洋大海】(质量逐渐降低的大陆翻墙者)(可能性70%)。编辑:我在下面评论区对这种情况做了更加具体的分析,请向下翻。
----
再次补充编辑:
从目前已知情况来看,根本没有bot,一切都是人工在做。
这两天已经快被CloudFlare烦死了,如果不是tor引起,麻烦撤掉,简直喝中药治新冠
----
再再次补充编辑:
抓bot置顶的副作用已经开始了(参见新人报道),建议赶快把抓bot置顶拿掉,敌人这会儿笑的合不拢嘴,一个人守在电脑前注册了一天,就炸得品葱以为bot army来了。已拿掉
----
再再再补充编辑:
关于【未报到用户不得发言、赞踩】的原因,我在下面评论区做了非常详细的解释,请向下翻。
----
我感觉战争不会停止了
所谓BOT事件:https://pincong.rocks/article/15402
技术背景:参考 https://pincong.rocks/article/id-15247__sort-DESC 的分析
大概意思我帮你总结一下:不存在机器学习生成新人报道的情况,来报道的人大部分是手写的(目前看来确实是这样。有疑问可以回复提问,我会解答。
这批捣乱账号的注册时间是2月28/29,由于注册界面一周前已经上了captcha,所以这些号基本上都是活人注册的,而不是之前某个神秘人(自称bushgeorge)用程序批量注册的。
动机:
----
第一类:注册后没有报道,使用无关图片做头像,跑到别人的帖子下面回复没有意义的内容。
样本:(我在我帖子下面手动抓的)
https://pincong.rocks/people/%E9%98%B4%E5%A4%A9%E6%A1%83%E6%A1%83 UID : 37722
https://pincong.rocks/people/tianshang1231 UID : 37936
https://pincong.rocks/people/%E6%9A%AE%E9%9B%A8%E5%82%BE%E8%81%BD UID : 37734
鉴定结论:不是机器人,最可能是受指使的人类用户(水军),其次可能是低质用户。
建议处理方式:删封
第二类:注册后参与报道,报道内容并非自己撰写,而是复制黏贴得到。使用无关图片做头像。
样本:(在新人报道贴里,很容易识别)
https://pincong.rocks/people/%E5%A4%B1%E6%9C%9B%E7%9A%84%E4%BA%BA%E7%94%9F UID : 37881
https://pincong.rocks/people/%E9%AC%BC%E9%AD%85%E9%AD%8D%E9%AD%89 UID : 37834
https://pincong.rocks/people/%E6%AC%A7%E9%98%B3%E5%AF%92%E5%89%91 UID : 37762
https://pincong.rocks/people/%E5%A4%95%E9%98%B3%E8%A5%BF%E4%B8%8B 后面的uid我都懒得标了
https://pincong.rocks/people/%E5%A5%BD%E6%83%B3%E5%87%BA%E5%8E%BB%E7%8E%A9
鉴定结论:同上,估计攻击者是打算存着这些号,等以后备用。也可能是低质用户。
建议处理方式:删封
----
最终推荐解决方案:
- ……先把验证码难度降低。
- 未报到用户不得发言、赞踩。(参考我下面的长评论)
@admin
----
补充编辑:
https://pincong.rocks/people/jsjtian 这个用户是比较特殊的,他手写了报道帖(内容比较空泛,但并不是简单的复制黏贴),然后跑到各种帖子下面去回复几乎没有意义的内容。
----
再次补充编辑:
从目前已知情况来看,根本没有bot,一切都是人工在做。
这两天已经快被CloudFlare烦死了,如果不是tor引起,麻烦撤掉,简直喝中药治新冠
----
再再次补充编辑:
----
再再再补充编辑:
关于【未报到用户不得发言、赞踩】的原因,我在下面评论区做了非常详细的解释,请向下翻。
----
我感觉战争不会停止了
141 个评论
另外允許我引用隱蔽戰線某位在這方面有專業鬥爭經驗的戰友的話:(來源:)
关于你的私信:目前规则规定,89声望以上,128声望以下,如果进入白名单则可以发私信但不能做管理,如果离开白名单则可以做管理但不能发私信,我选择stay as management,所以没有办法直接回复你的询问。如果确实需要用私信,要麻烦心心把我whitelist,所以决定先熬到128再说,反正也快了。
在我达到128之前(大概一周),给我发私信的人,我只能公开回复。
熊熊声望不足128,但可以忽视以上规则,乃是站长特批。鉴于熊熊砍杀极为生猛,表示可以接受。
我屏蔽鹿儿和督战队是因为他们多次对我冷嘲热讽,但又言之无物,非常无聊,而且从他们的言论中我也几乎学不到任何有价值的东西(除了一些考古的只言片语),权衡之下,决定屏蔽完事。