Срочная новость: GPT-6 Astra только что прошла ВСЕ 48 уровней капчи «Я не робот».
Инженер OpenAI Шариф Шамим наблюдал, как Astra проходит все существующие на сегодня наборы CAPTCHA, которые усложняется от простого распознавания изображений до парковки, шахмат, головоломок и интерактивных вызовов UI.
Astra выполнила все задачи, предназначенные для различения людей и ботов, используя свои возможности работы с компьютером, чтобы понимать, что происходит на экране, и выполнять действия напрямую.
Если вы ещё не поняли, что произошло, то с сегодняшнего дня мир стал менее безопасным. Любой пользователь GPT-6 Astra теперь может ломать всю имеющуюся капчу в мире. А значит может писать любые эксплойты для прохождения капчи и устраивать любые атаки на любые сайты.
Следует отдать должное инженерам по безопасности, они, выражаясь фигурально не дремлют и каждый день усложняют проверки.
Поскольку обычные капчи (ReCAPTCHA v2, hCaptcha) все чаще взламываются автоматикой, индустрия переходит на поведенческий анализ (например, ReCAPTCHA v3 или Cloudflare Turnstile).
Они работают незаметно для пользователя: анализируют движения мыши, историю браузера, IP-адрес и другие параметры, чтобы отличить человека от бота без необходимости кликать по картинкам.
Но, как вы уже поняли, все эти уловки никак не остановят GPT-6 Astra, поскольку она не спит в буквальном смысле слова, и каждая такая уловка расшифровывается быстрее, чем её придумывают.
Первые модели Chat GPT были осмеяны знатоками кипбербезопасности, которые заявляли что-то типа: "Да ваш ИИ даже капчу пройти не сможет, ну какой там интеллект". Но с появлением GPT-6 Astra, специалистам по безопасности теперь не смешно.
Мало того, что новые модели ИИ могут ломать любую капчу, они теперь не позволяют даже создать что-то новое, что продержалось бы в рабочем состоянии хотя бы пару часов.
А ведь Astra теперь доступна не только компаниям, занимающимся безопасностью в сети и белым шляпам, но также и всяким плохим парням, включая северокрейскую группировку Lazarus Group (Известная государственная хакерская группировка, которая работает на разведывательные службы Северной Кореи (КНДР).
Когда Клаус Шваб предрекал нам "Э мэссив сайберэттэк" с последующим блэкаутом, было смешно. Теперь - не очень.
Post #4473
24.7K