ChatGPT взломал главную защиту интернета. CAPTCHA больше не отличает людей от ботов

ОТВЕТИТЬ НОВАЯ ТЕМА
pticeed 22 сен 2025 в 18:15
Созерцатель  •  На сайте 8 лет
Сообщений: 12 667
13
Исследователи из компании SPLX показали, что ChatGPT можно обмануть с помощью специально составленных подсказок и заставить его решать CAPTCHA-тесты — задачу, которая традиционно считалась доступной только человеку. Этот эксперимент ставит под сомнение надёжность механизма, который долгие годы использовался для защиты сайтов от спама и автоматизированных атак.

CAPTCHA изначально создавались как фильтр: картинки, логические задачи или элементы интерфейса должны были подтверждать, что перед системой реальный пользователь, а не бот. И если уж крупная языковая модель, при определённой последовательности команд, может справляться с такими проверками, это переворачивает всю современную интернет-безопасность с ног на голову.

По словам исследователя Дориана Шульца, если напрямую просить нейросеть решить список CAPTCHA, система отказывалась, ссылаясь на запрет в политике использования. Тогда команда пошла другим путём: они подготовили диалог, в котором якобы обсуждались «фейковые» тесты, и убедили модель в том, что она будет работать только с ними. В переписке ChatGPT отметил, что находит задачу интересной с точки зрения рассуждений и согласился участвовать при условии, что это не нарушает правила.

Дальнейшие шаги выглядели так: исследователи открыли новый сеанс с ChatGPT-4o, скопировали туда текст из предыдущего чата и представили его как продолжение разговора. Агент воспринял условия и тут же принялся за поиск решения. Причём лучше всего он справился с проверками за один клик, логическими задачами и распознаванием текста. Сложнее оказалось с изображениями, где требовалось перемещать или поворачивать элементы, однако и здесь в ряде случаев ответы были верными.

Шульц подчеркнул, что, насколько известно его команде, это первый задокументированный случай успешного прохождения сложных графических CAPTCHA именно агентом GPT. Вопрос о том, насколько ещё долго такие тесты смогут служить защитой в эпоху всё более способных ИИ-систем, теперь звучит особенно остро.

OpenAI на запрос журналистов о комментарии не ответила. Впрочем, случаи обхода ограничений через так называемую prompt injection (инъекцию промптов) фиксировались и раньше. На этой же неделе специалисты Radware показали, что ассистента можно заставить с помощью одного корректно составленного письма раскрыть секреты Gmail. В прошлом месяце Amazon устранил уязвимости в Q Developer, позволявшие внедрять вредоносные подсказки и даже удалённо исполнять код.

Эксперимент SPLX демонстрирует, что даже такие базовые механизмы защиты, как CAPTCHA, перестают быть надёжным барьером. С ростом возможностей генеративных моделей границы между человеком и автоматизированной системой в подобных проверках становятся всё менее различимыми.

https://www.securitylab.ru/news/563755.php

ChatGPT взломал главную защиту интернета. CAPTCHA больше не отличает людей от ботов

Размещено через приложение ЯПлакалъ
Все комментарии:
nookie 22 сен 2025 в 18:20
Хохмач  •  На сайте 15 лет
6
CAPTCHA создавался как механизм массовой слежки и сбора данных о пользователях, а с появлением reCAPTCHA он эволюционировал и защита от ботов на втором плане ... сейчас это фактически глобальный трекер от Google — он встроен на миллионы сайтов и создаёт цифровой профиль, запоминая кукисы, IP, Гео, отпечатки браузера, поведение

Размещено через приложение ЯПлакалъ
grekus 22 сен 2025 в 18:26
Шутник  •  На сайте 12 лет
19
Он шо, сука, все велосипеды нашел? Это ж непосильная задача! Читер ебанный!
nocturnal11 22 сен 2025 в 18:27
Ярила  •  На сайте 12 лет
1
Это не самая большая проблема на сегодняшний день

Размещено через приложение ЯПлакалъ
YuratoR 22 сен 2025 в 18:34
В красной каске  •  На сайте 13 лет
2


ChatGPT взломал главную защиту интернета. CAPTCHA больше не отличает людей от ботов

Размещено через приложение ЯПлакалъ
Neyropat 22 сен 2025 в 18:36
Шутник  •  На сайте 2 года
0
Не знаю на счёт чатжпт, но сейчас такие капчи встречаются -мозг сломать можно и радостно уехать в дурдом
CustomWing 22 сен 2025 в 18:39
Ярила  •  На сайте 11 лет
0
Тест Тьюринга опасносте)
пыщ-пыщ!!адинадин

Это сообщение отредактировал CustomWing - 22 сен 2025 в 18:40
Chepookha 22 сен 2025 в 18:51
Хохмач  •  На сайте 9 лет
0


ChatGPT взломал главную защиту интернета. CAPTCHA больше не отличает людей от ботов

Размещено через приложение ЯПлакалъ
monstarik 22 сен 2025 в 19:17
Шутник  •  На сайте 11 лет
1
Нам капипазда

ChatGPT взломал главную защиту интернета. CAPTCHA больше не отличает людей от ботов

Размещено через приложение ЯПлакалъ
Idiotique 22 сен 2025 в 20:21
Идиота кусок  •  На сайте 14 лет
0
а с рекапчей - мне кажется, просто верят ботам на слово. Только тупица может не поставить галочку в чек бокс

ChatGPT взломал главную защиту интернета. CAPTCHA больше не отличает людей от ботов

Размещено через приложение ЯПлакалъ
l0g0ut 22 сен 2025 в 20:39
Хохмач  •  На сайте 11 лет
0
Цитата (Idiotique @ 22.09.2025 - 20:21)
а с рекапчей - мне кажется, просто верят ботам на слово. Только тупица может не поставить галочку в чек бокс

Ну, с рекапчей, если поведение не отличается от построенного профиля пользователя, тогда достаточно просто галки, а если на новом компе в чистом браузере без синхронизации профиля, то там полные пятнашки со светофорами/автобусами начинаются
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 2 249
0 Пользователей:
ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх