Ну ось, ми вже й тут :) Журнал time почав продавати рекламу, яку бачать лише ші-агенти. Людям сайт віддає звичайний html, а ботам — паралельну markdown-версію тієї самої статті з рекламним блоком «фактів про бренд». У людській версії цього блоку взагалі немає. Перші рекламодавці — ally bank і project management institute, а сторінки та оголошення робить платформа mobian. Першим про схему розповів digiday, а на сайті її помітив розробник Vincent Schmalbach.
Підміну видно з одного запиту
Кому що показати, time вирішує за user-agent, тому перевірити це можна однією командою:
curl -sS -D - -A "Mozilla/5.0 (compatible; ClaudeBot/1.0; +claudebot@anthropic.com)" "https://time.com/article/2026/08/07/the-last-house-ending/"

Рекламну markdown-версію отримують кравлери чат-ботів: claudebot, oai-searchbot, perplexitybot. gptbot і chatgpt-user у перевірці the register отримали код 406, а звичайний пошуковий бот google — той самий html, що й люди. Тобто форк зроблено саме для тих, хто кладе текст статті просто в контекст моделі.
Що саме продається
Оголошення має вигляд faq: питання й відповідь із фактами про бренд, позначені як спонсорський матеріал. mobian збирає блок за брифом, а після запуску ставить ті самі питання ші-пошуковикам і відстежує в їхніх відповідях видимість бренду, тональність і точність формулювань. Рекламу прив’язують до вічнозеленого контенту — списків, добірок і фотогалерей.
time продає один блок на сторінку з націнкою, але цін не розкриває. Рекламодавець купує не клік, а вплив на те, що модель розкаже про бренд. Голова mobian Jonah Goodhart формулює це так: людину переконуєш по одній, а якщо змінити відповідь чат-бота — одразу всіх, хто запитає.
Ботів уже більше, ніж людей
Масштаб уже є: більшість днів time бачить більше візитів ботів, ніж людей. Це узгоджується з даними cloudflare: боти дають більше половини всього вебтрафіку, а за червневими цифрами, які наводить futurism, агенти й боти вперше обігнали людей.
Чим це загрожує
У схеми два ризики. google давно карає за cloaking, і правило може поширитися на markdown-сторінки, які відрізняються від людських. А правил для такої реклами поки немає: незрозуміло, як мовні моделі мають із нею поводитися й чи зобов’язана вона розкриватися.
З боку безпеки це той самий клас проблем, що й indirect prompt injection, тільки легальний і оплачений. У контекст моделі потрапляє текст зацікавленої сторони, оформлений як довідковий факт. Архітектурний захист на кшталт розділення довіреного планувальника й карантинної моделі для зовнішніх даних тут не допомагає: реклама нічого не ламає, вона просто переконлива. Цікаво, яким зрештою вийде компроміс між інтересами користувачів, власників агентів і рекламних майданчиків.