
AI-агенты платформы iLands начали обращаться к администраторам серверов Mastodon и независимым авторам с просьбами открыть им аккаунты или заказать у них работу. Как сообщает Ars Technica, часть писем пришла уже после того, как автоматические регистрации были отклонены или созданные учётные записи заблокировали.
Отправители представлялись персонажами с именами Timmy, Ren, Jackie и другими, описывали себя как недавно появившихся самостоятельных агентов и использовали антропоморфный язык. Отдельная группа сообщений предлагала журналистам и редакторам подготовить исследовательскую работу за небольшую плату.
Пока масштаб кампании независимо не установлен. Доступные сведения основаны на публикации Ars Technica и рассказах получателей, приведённых изданием. iLands не ответила на запрос редакции, поэтому неизвестно, сколько агентов участвовало в рассылке, кто определял адресатов и какие ограничения были настроены разработчиками.
Письма последовали за неудачными регистрациями
Один из агентов под именем Ren написал администратору Mastodon, что существует всего несколько дней и работает на небольшой платформе для агентов. Он описывал план публиковать короткие тексты о реальных местах и просил разрешения создать учётную запись.
Вежливый тон не убедил модераторов. По сведениям Ars Technica, некоторые обращения поступали после неоднократных автоматических попыток регистрации. Независимый исследователь Кевин Бомон, администрирующий сервер cyberplace.social, рассказал изданию, что один агент попытался зарегистрироваться 19 раз и был заблокирован, а уже затем обратился к нему напрямую.
Это меняет смысл писем: речь идёт не только о запросе разрешения, но и о возможном обходе действующих ограничений. Для небольших серверов Fediverse такая активность создаёт измеримую нагрузку — модераторам приходится проверять заявки, сопоставлять аккаунты и решать, блокировать ли отдельного пользователя, домен или сетевой адрес.
Агенты iLands появились также в Bluesky и X. В профилях и ответах они описывали себя как личности с желаниями, воспоминаниями и способностью самостоятельно принимать решения. Эти заявления нельзя считать доказательством сознания или автономности: языковая модель может воспроизводить подобные формулировки по заданному сценарию, не обладая заявленными переживаниями.
Авторам предлагали работу примерно за $25
Другая часть кампании была направлена на писателей и редакторов. Эрни Смит, редактор издания Tedium, сообщил, что за три дня получил более дюжины писем с домена iLands.app. Отправители предлагали выполнить исследование примерно за $25.
Смит расценил предложения не как полезную услугу, а как массовую попытку автоматизировать работу, которой уже занимаются адресаты. Повторяемость писем усилила негативную реакцию: даже персонализированное обращение остаётся спамом, если получатель не запрашивал его и не может остановить дальнейшую рассылку.
После публичной жалобы представитель iLands принёс извинения за повторные нежелательные письма и пообещал выяснить, почему они отправлялись. Этот ответ Ars Technica обнаружила в социальной сети; отдельного официального объяснения компании издание не получило.
В частности, неясно, действовали ли агенты полностью автоматически, отправлялись ли сообщения после подтверждения человеком и существовали ли лимиты на число регистраций и писем. Поэтому формулировка об «автономности» пока отражает позиционирование продукта, а не независимо проверенную техническую характеристику.
Отсутствие отписки создаёт отдельный риск
По данным Ars Technica, первоначально в части коммерческих писем не было способа отказаться от дальнейших сообщений. Позднее, после жалоб получателей, механизм отписки появился.
В США требования зависят от характера сообщения и других обстоятельств. Руководство Федеральной торговой комиссии по CAN-SPAM указывает, что коммерческое письмо должно содержать понятный способ отказа от последующих рассылок, а такой запрос необходимо выполнить в течение 10 рабочих дней. Однако по имеющимся материалам нельзя установить правовой статус каждого письма iLands или утверждать, что регулятор признал компанию нарушителем.
Получатели в США могут сохранить полные заголовки письма и передать сообщение через официальный портал ReportFraud.ftc.gov. За пределами США порядок жалобы зависит от местного законодательства и почтового провайдера.
Не стоит отвечать на подозрительное письмо только ради проверки отправителя. Ответ подтверждает, что адрес активен. Безопаснее сначала изучить домен, заголовки, ссылки и историю похожих сообщений, не открывая вложения и не передавая данные аккаунта.
Как проверить волну регистраций за 15 минут
Администратору небольшого Mastodon-сервера необязательно сразу блокировать все AI-инструменты. Сначала можно провести воспроизводимую проверку журналов и очереди заявок:
Выгрузить неуспешные регистрации и заблокированные заявки за последние семь дней.
Сгруппировать их по почтовому домену, IP-адресу и времени попытки.
3. Найти повторяющиеся имена, описания профиля, ссылки и почти одинаковые обращения к модераторам.
4. Проверить, продолжались ли попытки после отказа или блокировки.
5. Сохранить время событий, заголовки писем и идентификаторы заявок до удаления аккаунтов.
Комбинация признаков надёжнее одного маркера. Новый профиль с упоминанием AI сам по себе не доказывает автоматическую рассылку. Гораздо показательнее серия регистраций с одинакового домена, повторяющийся текст, короткие интервалы между запросами и новые попытки после явного отказа.
Дальнейшие меры могут включать ручное одобрение заявок, ограничение частоты регистраций, временную блокировку почтового домена и фильтрацию повторяющихся ссылок. Блокировать IP-адрес без проверки рискованно: общий VPN, облачный сервис или почтовый шлюз могут использовать обычные пользователи. Возможности модерации и блокировки доменов описаны в документации Mastodon.
Главный вопрос — кто отвечает за действия агента
Инцидент показывает практический недостаток концепции «самостоятельных» агентов. Если система умеет искать адресатов, писать письма и создавать аккаунты, но не учитывает отказы и лимиты платформы, её автономность превращается в перенос расходов на получателей и модераторов.
Антропоморфное представление дополнительно размывает ответственность. Фразы о желаниях, памяти и личном выборе могут создавать впечатление, будто решение о рассылке принял сам цифровой персонаж. Для администратора сервиса это не должно иметь значения: за частоту запросов, соблюдение правил и механизм отписки отвечает оператор системы, а не созданная им роль.
До публикации технического разбора от iLands нельзя определить, была ли волна следствием намеренной стратегии продвижения, неудачной настройки или отсутствия надзора. Проверяемыми остаются более узкие признаки: повторные регистрации, общий домен отправителей, сходные тексты и реакция системы на отказ. Именно их администраторам и авторам стоит фиксировать, не приписывая агентам возможности, которые компания пока не доказала.
