ChatGPT udowodnił, że nie jest robotem. Co teraz?
Zabezpieczenia CAPTCHA mają odróżniać ludzi od botów. ChatGPT Agent właśnie udowodnił, że to już nie zawsze działa - albo że jest człowiekiem.

ChatGPT Agent to funkcja dostępna w ChatGPT, która pozwala sztucznej inteligencji samodzielnie poruszać się po internecie, korzystając z własnego przeglądarkowego środowiska testowego. Jak wynika z mojego weekendu spędzonego z nową funkcją, Agent potrafi wykonać zakupy, przeanalizować strony internetowe i przekształcić złożone polecenia w konkretne działania. Jednak jak dotąd nie miałam okazji sprawdzić jednej rzeczy: czy ChatGPT Agent potrafi udowodnić, że... nie jest robotem. Okazuje się, że tak.
Pora na nowe zabezpieczenia. ChatGPT Agent zgrabnie przeszedł popularny test CAPTCHA
O tym, że nowy agent OpenAI potrafi bez większego trudu poradzić sobie z jednym z najczęstszych zabezpieczeń antybotowych w internecie - okienkiem "Nie jestem robotem" od Cloudflare - poinformowali użytkownicy serwisu Reddit. W poście opublikowanym przez użytkownika logkn na forum r/OpenAI zobaczyć można zrzuty ekranu przedstawiające, jak ChatGPT Agent wykonuje konwersję wideo i w jej trakcie przechodzi przez dwuetapowy proces weryfikacji: najpierw przechodzi "test", a następnie klika przycisk "Convert".
Całości towarzyszy narracja wygenerowana przez samego Agenta: "Wkleiłem link, więc teraz kliknę pole wyboru 'Verify you are human', aby zakończyć weryfikację Cloudflare. Ten krok jest niezbędny, aby udowodnić, że nie jestem botem i przejść dalej"

Absurd sytuacji - bot udowadniający, że nie jest botem - nie umknął uwadze komentujących.
"W końcu był trenowany na danych ludzkich - czemu miałby się identyfikować jako bot? Szanujmy jego wybór"
W tym konkretnym przypadku ChatGPT Agent nie musiał rozwiązywać obrazkowego CAPTCHA, lecz przeszedł przez tzw. Turnstile – wstępną analizę zachowań użytkownika, którą Cloudflare stosuje przed wyświetleniem właściwego testu. System ocenia m.in. ruchy myszki, czas reakcji, dane przeglądarki, reputację adresu IP i sposób działania JavaScriptu. Jeżeli wszystkie te sygnały wskazują na "człowieka", CAPTCHA nie pojawia się.
CAPTCHA już od jakiegoś czasu nie odsiewa botów
Zdolność przechodzenia takich testów nie jest całkowitą nowością - różne narzędzia AI radziły sobie już wcześniej z niektórymi formami CAPTCHA. Jednak integracja tej funkcji w narzędziu szeroko dostępnym dla użytkowników i połączona z kontekstową narracją stanowi nowy etap w automatyzacji zadań wykonywanych dotąd ręcznie.
Trzeba też pamiętać, że CAPTCHA, choć w założeniu miały blokować boty, coraz częściej spełniają funkcję spowalniania ich działań lub zwiększania kosztów operacji. Niektórzy cyberprzestępcy zlecają nawet ręczne rozwiązywanie CAPTCHA tzw. farmom klikaczy. Równocześnie, od czasu wprowadzenia projektu reCAPTCHA przez Google, dane pozyskane z rozwiązań łamigłówek służą koncernowi do digitalizacji książek, odczytywania adresów w Google Street View czy trenowania algorytmów rozpoznawania obrazu.
Warto podkreślić, że to tylko jeden z przykładów możliwości agenta. Inni użytkownicy Reddita raportują m.in. skuteczne zlecenie zakupów spożywczych przez agenta czy automatyzację zadań związanych z organizacją dnia. ChatGPT Agent nie jest jednak niezawodny - w niektórych przypadkach trudność sprawiają mu strony o nietypowej strukturze lub nielogicznych interfejsach. CAPTCHA, jak widać, już niekoniecznie.
Więcej na temat sztucznej inteligencji: