cloudflare-robot

Іронія долі: бот, який доводить, що він не бот, цілком офіційно. Саме це нещодавно сталося з новим ChatGPT Agent — експериментальним інструментом від OpenAI, який виконує багатокрокові дії у браузері замість користувача. І поки ми натискаємо “Я не робот” з надією, що не доведеться клацати по зебрах, автобусах чи пожежних гідрантах, — ШІ просто натискає галочку й іде далі. Спокійно. З коментарем.


🧠 Що таке ChatGPT Agent?

Це нова функція всередині ChatGPT, яка дозволяє ШІ керувати браузером у захищеному середовищі. Він бачить вебсторінки, взаємодіє з ними — вставляє посилання, клікає кнопки, обирає пункти меню. І все це — у режимі реального часу, а користувач спостерігає за діями в окремому вікні. Але не хвилюйтесь: купувати щось, вводити паролі або видаляти акаунти без дозволу користувача агент не буде.

ChatGPT thinking

🤖 ШІ проти CAPTCHA: 1:0

На Reddit з’явився скріншот, де користувач із ніком logkn поділився спостереженням, як ChatGPT Agent пройшов верифікацію Cloudflare. Це та сама форма з галочкою “Я не робот”, яка зазвичай передує більш складним тестам із картинками. Агент спокійно пройшов два кроки:

  1. Натиснув “Verify you are human”.
  2. Клікнув “Convert”, щоб завершити дію.

І при цьому ще й прокоментував:

“Посилання вставлено, тож зараз я натисну на «Підтвердити, що ви людина», щоб завершити перевірку в Cloudflare. Цей крок необхідний, аби довести, що я не бот, і продовжити дію.”

Тут би навіть HAL 9000 аплодував стоячи.


😂 Інтернет не залишився осторонь

Коментарі на Reddit не забарилися:

“Він же був навчений на людських даних. Чому він має вважати себе ботом? Поважайте його ідентичність.”
— пожартував один з користувачів.

i am not a robot

🔍 CAPTCHA — вже не захист, а фільтр?

Трохи контексту: CAPTCHA існує ще з 90-х. Спочатку це були спотворені символи, які мали бути складними для комп’ютерів і простими для людей. Потім прийшли ребуси з картинками. Але технології не стоять на місці.

Сучасна CAPTCHA, як у Cloudflare (платформа Turnstile), аналізує:

  • рухи миші,
  • швидкість кліку,
  • відбитки браузера,
  • історію IP-адреси,
  • виконання JavaScript.

Якщо система “вірить” у людську поведінку — вона дозволяє пройти без перевірки зображеннями. Якщо ні — вмикає візуальні завдання.


🤯 Як ШІ вдалось це пройти?

OpenAI Agent не розв’язував картинки, але повів себе як людина — з потрібною затримкою, рухом і кліком. Тобто він емулює людську поведінку настільки правдоподібно, що система повірила. Це вже не просто бот-скрипт, це — віртуальний асистент із кмітливістю.


🛒 А ще він може замовити продукти

Інший користувач Reddit похвалився, що дав агенту завдання: замовити продукти в місцевому супермаркеті. Той зробив список (без червоного м’яса), вклався у $150 і оформив самовивіз.

“Поки я працював, агент зробив усе сам. Я майже нічого йому не підказував.”
А от інший агент не впорався — не зміг навіть зайти на сайт магазину. Тож, як і в людей, бувають сильні й не дуже екземпляри.


🧩 CAPTCHA: не зникає, а трансформується

Так, боти вже можуть проходити CAPTCHA. Але:

  • це не новина — обхід цих систем триває роками;
  • CAPTCHA все більше використовується не як бар’єр, а як уповільнення для ботів або фінансове ускладнення (змушує платити за розпізнавання);
  • деякі зловмисники взагалі наймають людей для проходження CAPTCHA (так звані “captcha farms”).

І, що цікаво — люди, проходячи CAPTCHA, навчають ШІ. Наприклад, reCAPTCHA від Google із 2007 року використовує нас для:

  • оцифровки книжок,
  • розпізнавання адрес у Street View,
  • покращення розпізнавання зображень.

📌 Висновок

ChatGPT Agent — не просто черговий бот. Це вже віртуальний помічник із контекстом, здатний аналізувати інтерфейси, приймати рішення і, так, натискати на галочку “Я не робот”, іронічно коментуючи це.

Світ веб-захисту змінюється, і боротьба між CAPTCHA та ботами вже давно перейшла в фазу, де людська поведінка — не завжди ознака людини.

Від Parampamka

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *