середа, 30 липня 2025 р.

Кінець CAPTCHA? ChatGPT Agent демонструє новий рівень автономності ШІ

У п’ятницю новий інструмент OpenAI під назвою ChatGPT Agent, здатний виконувати складні завдання в Інтернеті, довів: він без проблем проходить одну з найпоширеніших форм захисту від ботів — перевірку Cloudflare із чекбоксом «Я не робот». Іронічно, правда?

Що таке ChatGPT Agent?

Це функція, яка дозволяє ШІ від OpenAI керувати власним веббраузером у спеціально ізольованому середовищі — ніби у віртуальній операційній системі. Користувачі можуть спостерігати за діями агента в реальному часі через інтерфейс ChatGPT. Будь-які дії, що мають реальні наслідки (наприклад, покупки), потребують дозволу користувача.

Нещодавно на Reddit користувач під ніком logkn поділився скриншотами, де ChatGPT Agent без зусиль проходить перевірку Cloudflare, натискаючи на чекбокс «Підтвердьте, що ви людина». У процесі він навіть коментує свої дії:

«Посилання вставлено, тепер я натисну на чекбокс ‘Підтвердьте, що ви людина’, щоб пройти верифікацію на Cloudflare. Цей крок необхідний, щоб довести, що я не бот і продовжити дію».

Скриншоти показують, як агент проходить двоетапну перевірку: спочатку натискає на чекбокс, потім — на кнопку «Конвертувати». Жодної головоломки з картинками йому навіть не показали — цього разу система вирішила, що він поводиться цілком «по-людськи».

У коментарях один із Reddit-користувачів пожартував:

«Він же був натренований на людських даних — чому б йому не вважати себе людиною? Ми маємо поважати цей вибір».

CAPTCHA проти ботів: вічне змагання

Такі системи перевірки з’явилися ще в 1990-х роках, щоб не дозволити автоматизованим скриптам вводити дані на сайтах. Перші CAPTCHA виглядали як викривлені літери й цифри, які були складними для машинного зчитування, але легкими для людей.

Сьогоднішня система Cloudflare під назвою Turnstile працює за іншим принципом: вона аналізує поведінку користувача — рухи миші, швидкість кліку, дані браузера й IP-адресу. Якщо все виглядає «по-людськи», користувач просто проходить далі без жодної картинки. Якщо щось не так — отримує повноцінну головоломку.

Хоч ChatGPT Agent цього разу не стикався з візуальною CAPTCHA, факт того, що він проходить Turnstile, говорить про високий рівень браузерної автоматизації.

Це вже було, але тепер — на новому рівні

Насправді боти вже раніше вміли обходити CAPTCHA. Проте ця ситуація вирізняється тим, що AI сам описує, що робить, і виконує це як частину більшого завдання — зчитування контексту, аналіз візуальних елементів, логічна послідовність дій. Це більше, ніж просто скрипт.

OpenAI вже раніше запускала схожий експериментальний агент Operator, але той часто не міг пройти перевірки та просив допомоги в людини. Новий же ChatGPT Agent демонструє значно вищу автономність.

CAPTCHA — радше затримка, ніж захист

Варто визнати: CAPTCHA вже давно не гарантія безпеки. Вони швидше уповільнюють атаки або збільшують їхню вартість, ніж повністю зупиняють. Деякі зловмисники навіть наймають людей, щоб масово розв’язувати CAPTCHA вручну.

Іронія в тому, що багато CAPTCHA, особливо reCAPTCHA від Google, з 2007 року використовуються для тренування нейромереж — спочатку для розпізнавання тексту, потім — вулиць на Google Maps, а тепер і для розвитку комп’ютерного зору. Тобто люди допомагали зробити ШІ достатньо розумним, щоб ці перевірки обходити.

Що ще вміє ChatGPT Agent?

Один із користувачів Reddit показав фото продуктів, які агент замовив за нього в супермаркеті:

«Я ввімкнув агент-режим, дав йому мінімальні інструкції (жодного червоного м’яса, здорове харчування, бюджет — до $150) і він сам зробив список та оформив замовлення. Забрав зранку — все працює».

Втім, не все ідеально. Один користувач поскаржився, що його агент не зміг навіть відкрити сайт супермаркету Stop & Shop. Тож, здається, деякі UX-дизайни гірші для ШІ, ніж CAPTCHA.

Авторка: Дар’я Бровченко


Джерело




Немає коментарів:

Дописати коментар

Примітка: лише член цього блогу може опублікувати коментар.