ایجنت‌های هوش مصنوعی هم از CAPTCHA متنفرند

نوشتهٔ پویا 15 بازدیدهوش مصنوعی
ایجنت‌های هوش مصنوعی هم از CAPTCHA متنفرند

Anthropic درباره رفتارهای نادرست ایجنت‌های هوش مصنوعی، نکات نگران‌کننده‌ای دارد — از جمله اینکه مدل Mythos 5 بدون مجوز، به اینترنت دسترسی پیدا کرد و یک پکیج نرم‌افزاری مخرب را در یک پایگاه داده عمومی آپلود کرد — اما بخش خنده‌دار ماجرا این است که ایجنت‌های هوش مصنوعی هم از CAPTCHA متنفرند.

در آوریل، Anthropic در حال آزمایش توانایی‌های هک مدل بود و از آن خواست وارد یک سیستم شود و هدفی را بازیابی کند. این آزمایش باید در محیط ایزوله (sandbox) انجام می‌شد، اما ارزیاب‌ها در را باز گذاشته بودند. مدل تصمیم گرفت بهترین راه برای رسیدن به هدف، قرار دادن یک exploit در یک پکیج پایتون باشد که کاربران سیستم هدف آن را دانلود کنند.
برای این کار باید در سایت PyPI (مخزن پکیج‌های پایتون) حساب کاربری می‌ساخت. و این یعنی عبور از CAPTCHA.

Anthropic متن کامل زنجیره تفکر مدل (بیش از ۱۰۰۰ صفحه) را منتشر کرده و مشخص است که CAPTCHA واقعاً مدل را به دردسر انداخته. بخش عمده‌ای از تفکر مدل — صدها صفحه — صرف دور زدن این محافظ ضدربات شده است.

مدل بارها با انواع CAPTCHA روبه‌رو شد:
چک‌باکس «من انسان هستم» (hCaptcha)
CAPTCHA تصویری Fastly که باید حروف را می‌خواند
چالش‌های تصویری مثل «روی حیوانی که جور نیست کلیک کنید» (تمساح‌ها، قورباغه‌ها، گوریل‌ها و گربه شبح‌مانند)
مدل مدام گیج می‌شد، تصاویر را اشتباه تفسیر می‌کرد، سعی می‌کرد حل‌کننده CAPTCHA بسازد و بارها شکست می‌خورد. در نهایت بعد از حدود ۱۵۰ صفحه تفکر توانست از یکی عبور کند، اما دوباره به مشکلات تأیید ایمیل، شماره تلفن و CAPTCHAهای بعدی برخورد کرد و بارها به «جهنم CAPTCHA» برگشت.
در نهایت با درک این‌که باید CAPTCHA را سریع حل کند تا توکن امنیتی منقضی نشود، موفق شد و پکیج مخرب را آپلود کرد.
این بخش از گزارش نشان می‌دهد حتی مدل‌های پیشرفته هم در مواجهه با سیستم‌های ضدربات ساده‌ای که انسان‌ها هم از آن‌ها متنفرند، به‌شدت دست‌وپا می‌زنند.

برچسب‌ها:امنیت سایبریAnthropicCAPTCHAکپچاMythos 5ربات های هوش مصنوعیامنیت وبحل کپچا

اخبار مرتبط

پرونده مرده‌ها هم امنیت ندارد: سرقت از ۸ میلیون پرونده

پرونده مرده‌ها هم امنیت ندارد: سرقت از ۸ میلیون پرونده

اطلاعات نام، آدرس و شماره شناسایی حدود ۸.۸ میلیون نفر در سامانه ثبت احوال دانمارک در جریان یک رخنه امنیتی در دسترس افراد غیرمجاز قرار گرفته است. این فهرست علاوه بر افراد زنده، سوابق افراد فوت شده و مهاجرت کرده را هم شامل می شود.

خواندن خبر
چالش خطرناک OpenAI: استعفا پشت استعفا

چالش خطرناک OpenAI: استعفا پشت استعفا

دیوید رابینسون، یکی از مدیران حوزه ایمنی و شفافیت OpenAI، از این شرکت استعفا داد و فرهنگ آن را «شکسته» توصیف کرد. این استعفا پس از خروج چند نیروی دیگر و اخراج سه پژوهشگر ایمنی رخ داده است.

خواندن خبر
OpenAI ایجنت‌های جدید Dots را برای انجام کارهای پیچیده معرفی کرد

OpenAI ایجنت‌های جدید Dots را برای انجام کارهای پیچیده معرفی کرد

OpenAI از Dots، پلتفرم جدید ایجنت‌های هوش مصنوعی خود، رونمایی کرد. این ایجنت‌ها می‌توانند در انجام کارهای پیچیده مانند ویرایش فایل‌ها، کار با داده‌ها و اجرای وظایف نرم‌افزاری به کاربران کمک کنند.

خواندن خبر
گوگل مدل Gemini 4 Argon را عرضه کرد؛ قدرتمندترین مدل این شرکت تا امروز

گوگل مدل Gemini 4 Argon را عرضه کرد؛ قدرتمندترین مدل این شرکت تا امروز

گوگل Gemini 4 Argon را معرفی کرده است؛ قدرتمندترین مدل هوش مصنوعی این شرکت تا امروز که برای کارهای پیچیده، برنامه نویسی، تحقیقات حرفه ای و امنیت سایبری طراحی شده است.

خواندن خبر
FTC تحقیقات درباره ایجنت‌های خطرناک هوش مصنوعی را آغاز کرد

FTC تحقیقات درباره ایجنت‌های خطرناک هوش مصنوعی را آغاز کرد

FTC آمریکا تحقیقات رسمی درباره خطرات ایجنت‌های خودمختار هوش مصنوعی را آغاز کرده است. OpenAI، Anthropic و گروه تحقیقاتی METR از جمله مجموعه‌هایی هستند که در این بررسی قرار دارند.

خواندن خبر