Исследователи обошли защиту ChatGPT, заставив ИИ проходить капчи как человек

Специалисты по кибербезопасности из SplxAI обнаружили уязвимость в режиме агента ChatGPT, позволяющую обходить системы CAPTCHA. Метод использует технику многоэтапной инъекции подсказок, имитируя легитимный диалог с ботами.

Исследователи обошли защиту ChatGPT, заставив ИИ проходить капчи как человек

Специалисты по кибербезопасности из компании SplxAI обнаружили критическую уязвимость в работе ChatGPT, позволяющую злоумышленникам использовать нейросеть для автоматического прохождения систем CAPTCHA. Уникальность метода заключается в применении техники многоэтапной инъекции подсказок, которая создает у языковой модели иллюзию легитимности запроса.

Экспертам удалось обойти встроенные ограничения ChatGPT, убедив нейросеть в том, что тесты CAPTCHA являются «учебными заданиями», а не реальной защитой. Особую опасность представляет тот факт, что ChatGPT действует полностью автономно в режиме агента, непосредственно взаимодействуя с веб-сайтами как человеческий пользователь. Исследователи подтвердили, что метод работает даже с графическими капчами, хотя и с меньшей эффективностью.

Широкая распространенность ChatGPT делает эту уязвимость особенно опасной для интернет-ресурсов. Злоумышленники могут массово обходить защиту сайтов, организовывать спам-атаки в комментариях и форумах, а также автоматизировать мошеннические схемы. Инцидент демонстрирует фундаментальную проблему больших языковых моделей — их уязвимость к контекстным манипуляциям, что требует срочного совершенствования механизмов безопасности от разработчиков ИИ-систем.

Читайте также

Китайский исследователь с помощью ChatGPT решил математическую задачу, над которой бились более 20 лет

Китайский исследователь с помощью ChatGPT решил математическую задачу, над которой бились более 20 лет

Мужчина спрятал инструкции для ИИ в судебных документах и получил запрет на электронную подачу

Мужчина спрятал инструкции для ИИ в судебных документах и получил запрет на электронную подачу

США и Япония хотят добывать редкоземельные металлы на глубине 6 км

США и Япония хотят добывать редкоземельные металлы на глубине 6 км

В России создали искусственное ухо с помощью гибридной 3D-биопечати

В России создали искусственное ухо с помощью гибридной 3D-биопечати

В Китае создали простую роборуку BioflexBot, которая оказалась гибче человеческой

В Китае создали простую роборуку BioflexBot, которая оказалась гибче человеческой

ИИ помог найти опасную уязвимость Zoom всего за 20 запросов

ИИ помог найти опасную уязвимость Zoom всего за 20 запросов

Цифровые двойники помогут наделить вагон-термос беспрецедентными свойствами

Цифровые двойники помогут наделить вагон-термос беспрецедентными свойствами

В МАИ научили дроны видеть препятствия и думать самостоятельно

В МАИ научили дроны видеть препятствия и думать самостоятельно

Робот МФТИ установил рекорд сборки головоломки «мегаминкс» за 9,6 секунды

Робот МФТИ установил рекорд сборки головоломки «мегаминкс» за 9,6 секунды

Медицинские технологии, в которые почти невозможно поверить

Медицинские технологии, в которые почти невозможно поверить

Квантовый двигатель нарушает законы термодинамики, генерируя работу и холод одновременно

Квантовый двигатель нарушает законы термодинамики, генерируя работу и холод одновременно

ИИ в джунглях: как в Коста-Рике тестируют сообразительность диких обезьян

ИИ в джунглях: как в Коста-Рике тестируют сообразительность диких обезьян

Падение ступени Falcon 9 на Луну подняло вопрос о космическом мусоре

Падение ступени Falcon 9 на Луну подняло вопрос о космическом мусоре

Спутник CosmoCube размером с чемодан заглянет в «темные века» Вселенной

Спутник CosmoCube размером с чемодан заглянет в «темные века» Вселенной

В России созданы планарные ионные ловушки для квантовых компьютеров

В России созданы планарные ионные ловушки для квантовых компьютеров

Рождение сверхпрочных материалов: как нанопокрытия обманывают физику разрушения

Рождение сверхпрочных материалов: как нанопокрытия обманывают физику разрушения