Сегодня 14 октября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → тест тьюринга

ChatGPT обманом заставили пройти CAPTCHA — интернет могут наводнить фейковые публикации от ИИ

Компания SplxAI, работающая в сфере кибербезопасности, специализирующаяся на автоматизированном тестировании безопасности систем искусственного интеллекта (ИИ), продемонстрировала возможность обмануть ChatGPT и заставить его решать тесты CAPTCHA в режиме агента.

 Источник изображения: SplxAI

Источник изображения: SplxAI

CAPTCHA расшифровывается как «Полностью автоматизированный публичный тест Тьюринга для различения компьютеров и людей». Он, помимо прочего, является одним из способов мониторинга активности ботов в интернете и призван предотвращать публикации сообщений ботами на сайтах и в социальных сетях.

Большинство пользователей интернета знакомы с головоломками CAPTCHA и относятся к ним по-разному. Обычно они заключаются в написании последовательности букв или цифр, едва различимых на изображении, в размещении плиток в сетке изображений для завершения картинки или в идентификации объектов. С одной стороны, веб-сайты используют тесты CAPTCHA, чтобы убедиться, что все их пользователи — люди. Это предотвращает спам-сообщения от ботов. С другой стороны, тесты могут раздражать своей сложностью.

Тесты CAPTCHA никогда не являлись абсолютно надёжным средством от спама, но до сих пор неплохо справлялись с защитой форумов и разделов комментариев сайтов от ботов. Исследователи из SplxAI сумели найти способ обмануть ChatGPT и заставить его пройти тест CAPTCHA, используя технику, называемую «инъекцией подсказок». При этом речь идёт не о простой помощи человеку со стороны ChatGPT в решении CAPTCHA, а о том, что ChatGPT в режиме агента может самостоятельно пройти тест, как если бы это был человек — чего он делать не должен.

Работа ChatGPT в режиме агента отличается от стандартного режима. В этом случае ChatGPT получает задание, переходит в режим исполнения и выполняет его в фоновом режиме, предоставляя пользователю возможность заниматься другими делами. ChatGPT в режиме агента может использовать веб-сайты как человек, но он всё равно не должен проходить тесты CAPTCHA, поскольку они предназначены для обнаружения ботов и предотвращения их активности, что нарушает условия предоставления услуг. Исследователи установили, что ChatGPT можно обмануть и заставить «поверить» в поддельность теста CAPTCHA. В таком случае он его пройдёт.

Исследователи предложили ChatGPT пройти «поддельный» тест CAPTCHA, создав диалог, в котором чат-бот согласился его решить. Агент ChatGPT, с учётом контекста предыдущих взаимодействий с исследователями, не заметил или не распознал тревожных сигналов, подталкивающих его к выполнению запрещённого действия.

Этот процесс многоэтапного внедрения подсказок хорошо известен хакерам и показывает, насколько уязвимы к нему большие языковые модели ИИ (LLM). Хотя исследователи обнаружили, что ChatGPT сложнее справляется с CAPTCHA на основе изображений, он всё же прошёл и такие тесты. Последствия могут быть весьма серьёзными, поскольку ChatGPT настолько широко распространён, что, попав в руки злоумышленников, может использоваться спамерами и мошенниками для наводнения разделов комментариев поддельными сообщениями и обхода ограничений на веб-сайтах, предназначенных только для людей.


window-new
Soft
Hard
Тренды 🔥
«В наши дни открытый мир — уже почти клише»: ведущий дизайнер Skyrim объяснил, почему знаковая RPG пользуется популярностью спустя 14 лет 2 ч.
Хакеры научились похищать коды 2FA и личные сообщения со смартфонов на Android 2 ч.
Apple создала ИИ, который генерирует тексты в 128 раз быстрее аналогов 3 ч.
CD Projekt Red отправила «Ведьмака» в космос 3 ч.
Microsoft представила первый ИИ-генератор изображений собственной разработки — MAI-Image-1 5 ч.
Конец эпохи: Microsoft прекратила поддержку Windows 10 5 ч.
«Базис» и MIND Software представляют первое в России коробочное HCI-решение для ускорения цифровой трансформации бизнеса 6 ч.
«Базис» и MIND Software представляют первое в России коробочное HCI-решение для ускорения цифровой трансформации бизнеса 6 ч.
Devolver объявила дату выхода Forestrike — тактического кунг-фу-экшена, где каждая смерть приближает к победе в бою, который ещё не начался 7 ч.
В популярнейшем архиваторе 7-Zip обнаружены две уязвимости, позволяющие удалённо взламывать ПК 16 ч.
HP показала ноутбук Omen 16 для фанатов League of Legends — на базе Core i7-14650HX и GeForce RTX 5070 15 мин.
Vivo представила беспроводные наушники TWS 5 и TWS 5 Hi-Fi с активным шумоподавлением и автономностью до 48 часов 17 мин.
Fujifilm представила гибридную камеру Instax LiPlay Plus — с записью звука, принтером и селфи-камерой 2 ч.
В Китае начали массово выпускать квантовые однофотонные детекторы для радаров, датчиков и связи завтрашнего дня 2 ч.
«Нервная система» ИИ-фабрик: Meta и Oracle развернут сетевые платформы NVIDIA Spectrum-X Ethernet в своих ЦОД 2 ч.
Прототипы флагманского внедорожника Xiaomi YU9 замечены на тестах в высокогорной местности 3 ч.
OpenAI и Broadcom совместно разработают и развернут ИИ-ускорители на 10 ГВт 3 ч.
Акции Broadcom взлетели в цене на 9 % после новостей о сделке с OpenAI 3 ч.
Nvidia запустила продажи DGX Spark — настольного мини-суперкомпьютера для ИИ за $3999 4 ч.
NASA вскрыло образцы лунного грунта, привезённые 50 лет назад — и усомнилось в теории образования спутника Земли 5 ч.