처음에는 항공사 고객센터 번호를 홍보하는 스팸이 시작되었고, 지금은 QuickBooks 헬프 관련 스팸으로 확대되었습니다. 지난 10시간 동안 약 150개의 스레드가 생성되었습니다.
Discourse의 스팸 필터링은 꽤 효율적이라 보통 몇 개의 스레드/사용자만 삭제하면 바로 멈추곤 하지만, 이번 경우는 다릅니다.
다음과 같은 형태를 띱니다 (실제 내용은 붙여넣지 않음):
민감도 설정을 강화하고 첫 게시물 작성까지 걸리는 시간을 늘려보았지만, 여전히 유입이 계속되어 현재는 사용자 가입을 일시적으로 비활성화해 두었습니다.
자연스럽게 사라지리라 짐작하지만, 지금 이 문제를 겪고 있는 다른 분이 있는지 궁금합니다.
최근 이 문제에 대한 보고가 몇 건 있었던 것 같습니다. 이 문제를 완화하는 방법에 대한 팁은 여기에서 확인할 수 있습니다:
이 문서는 Discourse 포럼에서 스팸을 방지하는 방법에 대한 포괄적인 가이드를 제공하며, 스팸 없는 커뮤니티 환경을 유지하는 데 도움이 되는 다양한 설정 및 도구에 대한 정보를 포함합니다.
필요한 사용자 권한: 관리자
대부분의 포럼에서는 스팸이 드뭅니다. 그러나 사이트에서 스팸 문제로 어려움을 겪고 있다면, Discourse에는 스팸을 자동으로 방지하는 데 도움이 되는 수많은 도구가 제공됩니다.
다음 가이드는 커뮤니티에 긍정적인 환영 환경을 유지하면서 스팸을 방지하는 데 도움이 되는 몇 가지 권장 사항을 제공합니다.
Discourse AI를 활용한 스팸 감지
AI 스팸 감지 는 자동화된 스팸 감지를 위한 최고의 Discourse 기능 중 하나입니다. 다른 도구와 달리, 이는 사전에 구성된 규칙에 기반하여 사용자와 게시물을 자동으로 차단할 수 있습니다. AI 스팸 감지는 Discourse 호스팅의 모든 사용자에게…
또한, ai 플러그인을 사용하여 스팸을 대응하는 방법에 대한 가이드도 있습니다:
이 가이드는 Discourse AI의 스팸 감지 기능 설정 및 사용법을 설명합니다. 설정 과정, 스캔 기준, 분류 로직, 사용자 정의 옵션, 그리고 AI 트리아지와의 차이점을 포함합니다.
필요한 사용자 권한: 관리자
이제 이 기능은 Starter 및 Pro 고객 을 기본 활성화되며, 기존 Basic, Open Source, Creator, Business 고객에게도 적용됩니다.
Discourse AI는 최소한의 설정으로 스팸 게시물을 식별하고 표시하는 효율적인 스팸 감지 기능을 제공합니다. 이 기능은 단순함을 위해 설계되었지만, 더 넓은 워크플로우와 대규모 사용 사례를 지원하는 더 다재다능한 AI 트리아지 시스템을 보완합니다.
요약
이 가이드를 통해 다음 내용을 배울 수 있습니다:
AI 스팸 감지 작동 방식 및 스캔 대상 콘텐츠
AI가 사용하는 분류 로직 및 컨텍스트
/admin/plug…
nat
(Natalie T)
8월 18, 2025, 6:50오전
3
우리는 매주 특정 주에 국한되지 않고, 다양한 시점에 스팸 공격으로 어려움을 겪는 고객들을 맞이하고 있습니다. 이번 주에는 1~2개 커뮤니티에서, 다음 주에는 2~3개 커뮤니티에서 발생하고, 때로는 한 주 동안 전혀 발생하지 않는 경우도 있습니다. 참고로, 메타에서는 매일 새로운 스팸머들이 등장하고 있습니다.
그럼에도 불구하고, Nate가 위에서 인용한 대로 discourse-ai 플러그인의 스팸 감지 기능을 강력히 권장 합니다. Gemini Flash와 같은 저렴한 LLM을 사용할 수 있으며, 실제로 매우 잘 작동한다고 보증합니다.
Canapin
(Coin-coin le Canapin)
8월 18, 2025, 10:00오전
4
비슷한 공격에 대한 주제가 있었던 것 같습니다. 많은 Discourse 인스턴스에 영향을 미쳤기 때문이죠. 하지만 그 주제를 찾을 수 없는데, 삭제된 것 같습니다?
#ai를 사용하라는 조언을 받았습니다.
당시에는 사용하지 않았기 때문에 두 가지를 했습니다:
Stop Forum Spam Plugin 플러그인을 설치하여 내 인스턴스에 대한 새로운 공격을 방지했습니다. ( 비공식)
또한, 최근 X시간 내에 생성된 계정(그리고 해당 게시물)을 삭제하기 위해 rails 스크립트를 실행하여 포럼을 적절한 상태로 복구했습니다.
앞으로는 이 문제를 방지하는 권장(공식) 솔루션인 #ai에 대해 더 진지하게 살펴볼 예정입니다.
답변 주셔서 감사합니다. AI 플러그인이 스팸 처리도 해주는 줄 몰랐네요. 지금 바로 설정해서 잘 되는지 확인해 보겠습니다.
모두 감사합니다!!
pfaffman
(Jay Pfaffman)
8월 19, 2025, 10:08오후
7
비슷한 공격에 대응하기 위해 제가 취한 조치는 다음과 같습니다.
I helped out a site that got hit about about 30 spam posts per hour. We turned on AI Spam, but that didn’t solve the problem of the existing posts. Here’s what I did. This might work for you. It’s not tested on your site, so if you do any of these things you should make a backup and also make sure that it looks like this wasn’t written by an AI that is trying to take down your site.
This assumes that you know what rails is and how to run it. If you don’t, you probably shouldn’t be doing this.
F…
다음 링크도 참고하세요.
최소 두 개의 사이트에서 LLM을 오염시키도록 설계된 것으로 보이는 스팸 공격이 집중적으로 발생한 적이 있습니다. 동일한 공격은 이곳에서도 최소 한 번 보고되었습니다 (Anyone else currently undergoing mass spam attack? ). 가장 좋은 해결책은 Discourse AI - Spam detection 을 설정하는 것인데, 이 방법은 추천하지만 약간 번거롭습니다. 여기서는 몇 분 만에 구현할 수 있는 임시 조치 방법을 소개합니다.
이 방법은 유닉스 계열 운영체제(예: Linux 또는 Mac)를 사용한다고 가정합니다. Windows를 사용하더라도 터미널에 복사/붙여넣기를 할 수 있다면 Discourse 서버에 ssh로 접속하여 이 내용을 붙여넣으면 됩니다.
이 스크립트는 제가 목격한 최근 공격에서 생성된 감시 단어(watched words) 집합을 생성하는 것입니다. nano 또는 유사한 편집기를 능숙하게 다룰 수 있다면 실행 전에 내용을 수정할 수…
기타 해결책과 함께: 첫 번째 반응으로 사용자 등록을 중단하신 것으로 보아, 이 스팸은 매우 최근 가입한 사용자들로부터 온 것이며 해당 설정이 되어 있지 않았던 것 같습니다: