Ну вот, мы уже и тут :) Журнал time начал продавать рекламу, которую видят только ии-агенты. Людям сайт отдаёт обычный html, а ботам — параллельную markdown-версию той же статьи с рекламным блоком «фактов о бренде». В человеческой версии этого блока вообще нет. Первые рекламодатели — ally bank и project management institute, а страницы и объявления делает платформа mobian. Первым о схеме рассказал digiday, а на сайте её заметил разработчик Vincent Schmalbach.

Подмену видно из одного запроса

Кому что показать, time решает по user-agent, поэтому проверить это можно одной командой:

curl -sS -D - -A "Mozilla/5.0 (compatible; ClaudeBot/1.0; +claudebot@anthropic.com)" "https://time.com/article/2026/08/07/the-last-house-ending/"

Вывод curl: markdown-версия страницы time с рекламным блоком ally

Рекламную markdown-версию получают краулеры чат-ботов: claudebot, oai-searchbot, perplexitybot. gptbot и chatgpt-user в проверке the register получили код 406, а обычный поисковый бот google — тот же html, что и люди. То есть форк сделан именно для тех, кто кладёт текст статьи прямо в контекст модели.

Что именно продаётся

Объявление выглядит как faq: вопрос и ответ с фактами о бренде, помеченные как спонсорский материал. mobian собирает блок по брифу, а после запуска задаёт те же вопросы ии-поисковикам и отслеживает в их ответах видимость бренда, тональность и точность формулировок. Рекламу привязывают к вечнозелёному контенту — спискам, подборкам и фотогалереям.

time продаёт один блок на страницу с наценкой, но цен не раскрывает. Рекламодатель покупает не клик, а влияние на то, что модель расскажет о бренде. Глава mobian Jonah Goodhart формулирует это так: человека убеждаешь по одному, а если изменить ответ чат-бота — сразу всех, кто спросит.

Ботов уже больше, чем людей

Масштаб уже есть: в большинстве дней time видит больше визитов ботов, чем людей. Это согласуется с данными cloudflare: боты дают больше половины всего веб-трафика, а по июньским цифрам, которые приводит futurism, агенты и боты впервые обогнали людей.

Чем это грозит

У схемы два риска. google давно наказывает за cloaking, и правило может распространиться на markdown-страницы, которые отличаются от человеческих. А правил для такой рекламы пока нет: непонятно, как языковые модели должны с ней обращаться и обязана ли она раскрываться.

Со стороны безопасности это тот же класс проблем, что и indirect prompt injection, только легальный и оплаченный. В контекст модели попадает текст заинтересованной стороны, оформленный как справочный факт. Архитектурная защита вроде разделения доверенного планировщика и карантинной модели для внешних данных здесь не помогает: реклама ничего не ломает, она просто убедительна. Интересно, каким в итоге получится компромисс между интересами пользователей, владельцев агентов и рекламных площадок.