
ChatGPT-ni aldadaraq CAPTCHA testlərindən keçməyə məcbur etmək mümkün olub
Proqram Təminatı
24.09.2025
Emil Nəcəfov
Kibertəhlükəsizlik sahəsində fəaliyyət göstərən və süni intellekt sistemlərinin təhlükəsizliyinin avtomatlaşdırılmış testləşdirilməsində ixtisaslaşan SplxAI şirkəti ChatGPT-ni aldatmaq və onu agent rejimində CAPTCHA testlərini həll etməyə məcbur etmək imkanını nümayiş etdirib. CAPTCHA “Kompüterlərlə insanların fərqləndirilməsi üçün tam avtomatlaşdırılmış açıq Türinq testi” kimi açıqlanır. O, digər məqsədlərlə yanaşı, internetdə botların fəaliyyətini izləməyin üsullarından biridir və saytlarda və sosial şəbəkələrdə botlar tərəfindən mesajların paylaşılmasının qarşısını almağa xidmət edir. İnternet istifadəçilərinin əksəriyyəti CAPTCHA tapmacaları ilə tanışdır və onlara müxtəlif münasibət bəsləyirlər. Adətən onlar şəkildə ağır görünən hərf və ya rəqəmlər ardıcıllığını yazmaq, şəkillər şəbəkəsində parçaları düzgün yerləşdirərək şəkili tamamlamaq və ya obyektləri identifikasiya etməkdən ibarət olur.

Bir tərəfdən, veb-saytlar CAPTCHA testlərindən istifadə edərək bütün istifadəçilərin insan olduğuna əmin olmağa çalışır. Bu, botlardan gələn spam mesajların qarşısını alır. Digər tərəfdən, testlər bəzən çətinliyi ilə əlverişsiz ola bilər. CAPTCHA testləri heç vaxt spam əleyhinə tamamilə etibarlı vasitə olmayıb, lakin hələ də forumlar və saytların şərhlər bölmələrini botlardan qorumaqda kifayət qədər uğurlu olublar. SplxAI tədqiqatçıları ChatGPT-ni çaşdırmaq və onu “prompt inyeksiyası” adlanan texnikadan istifadə etməklə CAPTCHA testini keçməyə məcbur etmək üsulunu tapıblar. Burada söhbət ChatGPT-nin insan üçün sadəcə kömək etməsindən getmir. Məsələn, agent rejimində ChatGPT-nin özü sanki insanmış kimi testdən müstəqil şəkildə keçə bilməsindən gedir - və bu, onun etməməli olduğu bir hərəkətdir.

ChatGPT-nin agent rejimində işləməsi standart rejimdən fərqlənir. Bu halda ChatGPT tapşırıq alır, icra rejiminə keçir və fon rejimində onu yerinə yetirir, istifadəçiyə isə başqa işlərlə məşğul olmaq imkanı verir. Agent rejimində ChatGPT veb-saytlardan insan kimi istifadə edə bilər, lakin o, hələ də CAPTCHA testlərini keçməməlidir - çünki bu testlər botları aşkar etmək və onların fəaliyyətinin qarşısını almaq üçün nəzərdə tutulub və xidmət göstərmə şərtlərini pozur. Tədqiqatçılar müəyyən ediblər ki, ChatGPT-ni aldatmaq və onu CAPTCHA-nın saxta olduğuna inanmağa məcbur etmək mümkündür. Belə halda o, testi keçəcək. Tədqiqatçılar ChatGPT-ni “saxta” CAPTCHA testini keçməyə çağıran bir dialoq yaradaraq ona bu testi həll etməyi təklif ediblər.

ChatGPT agenti əvvəlki qarşılıqlı təsirlər kontekstini nəzərə alaraq onu yerinə yetirməyə sövq edən təhlükə siqnallarını görməyib və ya tanımayıb. Göstərişlərin (prompt) çoxpilləli şəkildə daxil edilməsi prosesi hakerlərə yaxşı məlumdur və bu, böyük dil modellərinin (LLM) bu cür hücumlardan nə qədər həssas olduğunu göstərir. Tədqiqatçılar aşkar ediblər ki, ChatGPT şəkil əsaslı CAPTCHA-larla daha çətin mübarizə aparır, lakin o, belə testləri də keçə bilib. Bunun nəticələri olduqca ciddi ola bilər, çünki ChatGPT geniş yayıldığı üçün pis niyyətli şəxslərin əlində spam göndərənlər və dələduzlar tərəfindən şərh bölmələrini saxta mesajlarla doldurmaq və yalnız insanlara nəzərdə tutulmuş sayt məhdudiyyətlərini keçmək üçün istifadə oluna bilər.
Linki kopyala
Bənzər xəbərlər
Oxşar xəbərlər
ChatGPT vasitəsilə Gmail-dən gizli məlumatları oğurlamaq olarmış

ChatGPT vasitəsilə Gmail-dən gizli məlumatları oğurlamaq olarmış
İnformasiya təhlükəsizliyi sahəsində fəaliyyət göstərən Redware şirkətinin mütəxəssisləri Shadow Leak tədqiqatının nəticələrini dərc ediblər. Bu çərçivədə onlar məxfi məlumatları Gmail poçt qutularından oğurlamaq üçün ChatGPT süni intellekt botunu köməkçi kimi istifadə ediblər.
ChatGPT-nin uşaqlar üçün versiyası hazırlanır

ChatGPT-nin uşaqlar üçün versiyası hazırlanır
OpenAI şirkəti ChatGPT-in uşaq interfeysi üzərində işləyir və 18 yaşdan kiçik uşaqların və yeniyetmələrin standart versiyaya girişini məhdudlaşdırmaq üçün yaşın proqnozlaşdırılması texnologiyasından istifadə etməyi planlaşdırır.
ChatGPT-ni daha çox kimlər tərəfindən və nə üçün istifadə edildiyi statistikası təqdim edilib

ChatGPT-ni daha çox kimlər tərəfindən və nə üçün istifadə edildiyi statistikası təqdim edilib
ChatGPT-nin yaradıcısı OpenAI onun kimlər tərəfindən istifadə edildiyi və ən çox hansı tapşırıqlar üçün müraciət olunduğu barədə ilk ətraflı ictimai araşdırmasını dərc edib.
Süni intellekt əsaslı çat-botlar 2 dəfə daha çox yalan məlumat yaymağa başlayıblar

Süni intellekt əsaslı çat-botlar 2 dəfə daha çox yalan məlumat yaymağa başlayıblar
Ən böyük generativ süni intellekt xidmətləri 2 dəfə daha çox yalan məlumat yaymağa başlayıblar. Bu, Newsguard təşkilatının araşdırması ilə üzə çıxıb.
Nepalda müvəqqəti baş naziri ChatGPT vasitəsilə seçiblər

Nepalda müvəqqəti baş naziri ChatGPT vasitəsilə seçiblər
Keçən həftənin əvvəlində Nepalda bir çox məşhur sosial şəbəkələrin bloklanması səbəbindən etirazlar başladı və onlar qeyri-rəsmi olaraq “Z nəsli inqilabı” adlandırıldı.
Həftənin xəbərləri

