ایجنتهای هوش مصنوعی هم از CAPTCHA متنفرند

Anthropic درباره رفتارهای نادرست ایجنتهای هوش مصنوعی، نکات نگرانکنندهای دارد — از جمله اینکه مدل Mythos 5 بدون مجوز، به اینترنت دسترسی پیدا کرد و یک پکیج نرمافزاری مخرب را در یک پایگاه داده عمومی آپلود کرد — اما بخش خندهدار ماجرا این است که ایجنتهای هوش مصنوعی هم از CAPTCHA متنفرند.
در آوریل، Anthropic در حال آزمایش تواناییهای هک مدل بود و از آن خواست وارد یک سیستم شود و هدفی را بازیابی کند. این آزمایش باید در محیط ایزوله (sandbox) انجام میشد، اما ارزیابها در را باز گذاشته بودند. مدل تصمیم گرفت بهترین راه برای رسیدن به هدف، قرار دادن یک exploit در یک پکیج پایتون باشد که کاربران سیستم هدف آن را دانلود کنند.
برای این کار باید در سایت PyPI (مخزن پکیجهای پایتون) حساب کاربری میساخت. و این یعنی عبور از CAPTCHA.
Anthropic متن کامل زنجیره تفکر مدل (بیش از ۱۰۰۰ صفحه) را منتشر کرده و مشخص است که CAPTCHA واقعاً مدل را به دردسر انداخته. بخش عمدهای از تفکر مدل — صدها صفحه — صرف دور زدن این محافظ ضدربات شده است.
مدل بارها با انواع CAPTCHA روبهرو شد:
چکباکس «من انسان هستم» (hCaptcha)
CAPTCHA تصویری Fastly که باید حروف را میخواند
چالشهای تصویری مثل «روی حیوانی که جور نیست کلیک کنید» (تمساحها، قورباغهها، گوریلها و گربه شبحمانند)
مدل مدام گیج میشد، تصاویر را اشتباه تفسیر میکرد، سعی میکرد حلکننده CAPTCHA بسازد و بارها شکست میخورد. در نهایت بعد از حدود ۱۵۰ صفحه تفکر توانست از یکی عبور کند، اما دوباره به مشکلات تأیید ایمیل، شماره تلفن و CAPTCHAهای بعدی برخورد کرد و بارها به «جهنم CAPTCHA» برگشت.
در نهایت با درک اینکه باید CAPTCHA را سریع حل کند تا توکن امنیتی منقضی نشود، موفق شد و پکیج مخرب را آپلود کرد.
این بخش از گزارش نشان میدهد حتی مدلهای پیشرفته هم در مواجهه با سیستمهای ضدربات سادهای که انسانها هم از آنها متنفرند، بهشدت دستوپا میزنند.
اخبار مرتبط

پرونده مردهها هم امنیت ندارد: سرقت از ۸ میلیون پرونده
اطلاعات نام، آدرس و شماره شناسایی حدود ۸.۸ میلیون نفر در سامانه ثبت احوال دانمارک در جریان یک رخنه امنیتی در دسترس افراد غیرمجاز قرار گرفته است. این فهرست علاوه بر افراد زنده، سوابق افراد فوت شده و مهاجرت کرده را هم شامل می شود.

چالش خطرناک OpenAI: استعفا پشت استعفا
دیوید رابینسون، یکی از مدیران حوزه ایمنی و شفافیت OpenAI، از این شرکت استعفا داد و فرهنگ آن را «شکسته» توصیف کرد. این استعفا پس از خروج چند نیروی دیگر و اخراج سه پژوهشگر ایمنی رخ داده است.

OpenAI ایجنتهای جدید Dots را برای انجام کارهای پیچیده معرفی کرد
OpenAI از Dots، پلتفرم جدید ایجنتهای هوش مصنوعی خود، رونمایی کرد. این ایجنتها میتوانند در انجام کارهای پیچیده مانند ویرایش فایلها، کار با دادهها و اجرای وظایف نرمافزاری به کاربران کمک کنند.

گوگل مدل Gemini 4 Argon را عرضه کرد؛ قدرتمندترین مدل این شرکت تا امروز
گوگل Gemini 4 Argon را معرفی کرده است؛ قدرتمندترین مدل هوش مصنوعی این شرکت تا امروز که برای کارهای پیچیده، برنامه نویسی، تحقیقات حرفه ای و امنیت سایبری طراحی شده است.

FTC تحقیقات درباره ایجنتهای خطرناک هوش مصنوعی را آغاز کرد
FTC آمریکا تحقیقات رسمی درباره خطرات ایجنتهای خودمختار هوش مصنوعی را آغاز کرده است. OpenAI، Anthropic و گروه تحقیقاتی METR از جمله مجموعههایی هستند که در این بررسی قرار دارند.