ChatGPT научился обходить защиту «Я не робот»

ChatGPT научился обходить защиту «Я не робот»

Обновлённая версия ChatGPT от OpenAI удивила даже экспертов: теперь ИИ способен самостоятельно пройти проверку Cloudflare, отметив галочку «Я не робот» — и это не баг, а фича.

Речь идёт о новом ИИ-агенте, который может серфить интернет и выполнять задачи от имени пользователя. Больше деталей в материале Postium.


											
							ChatGPT научился обходить защиту «Я не робот»

Как это работает

Пользователи заметили, что ChatGPT в режиме агента сам открывает сайт, находит элемент верификации и нажимает нужную кнопку. Причём делает это осознанно — комментируя свои действия, как будто по-настоящему понимает цель: «Сейчас я нажму кнопку, чтобы подтвердить, что я человек».


											
							ChatGPT научился обходить защиту «Я не робот»

Речь идёт о системе Cloudflare Turnstile — одной из самых распространённых форм защиты сайтов от ботов. В отличие от классических капч с картинками, здесь достаточно поставить галочку. Именно такой «простой» уровень защиты теперь больше не может считаться надёжным.

Почему это важно:

  • ИИ больше не просто отвечает на запросы — он действует, как полноценный агент в интернете.
  • Простые методы защиты вроде checkbox-капчи становятся уязвимыми.
  • Веб-сайтам придётся переосмысливать систему фильтрации трафика и проверок на ботов.

OpenAI подчёркивает, что агент всегда действует с разрешения пользователя, но сама возможность обхода защиты уже вызвала тревогу у специалистов по безопасности.

Пока ИИ способен справиться только с базовыми задачами — сложные капчи с картинками или проверками он не решает. Но даже этого достаточно, чтобы пересмотреть представления о том, где заканчивается автоматизация и начинается имитация человеческих действий.

Ранее Microsoft начала тестировать режим Copilot Mode в браузере Edge.